Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Bloquear Msn, usando iptables squid e dansguardian



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 07-12-2006, 15:37   #1 (permalink)
 
Avatar de gilbertoandrade
 
Registrado em: Sep 2006
Posts: 320
Agradeceu: 3
Agradecido 40 vez(es) em 36 Posts
Reputação: 61
gilbertoandrade
Padrão Bloquear Msn, usando iptables squid e dansguardian

Ola amigos boa tarde...

Estou com um probleminha aqui eheheh... Uso servidor linux que tem squid dansguardian firewall, preciso bloquear o msn em algumas maquinas e liberar 3 maquinas. Já tentei fazer diversas regras de bloqueio no firewall mais tudo o que parece é que ele burlando, e conseguindo conectar pelo proxy, quando bloqueio a palavra gateway.dll no dansguardian ele bloqueia o uso do msn, ja tentei colocar no squid.conf para bloquear o gateway.dll e liberar para os ips q preciso mais nao da, parece que squid joga tudo pro dansguardian.. Tem como eu fazer uma configuração no dansguardian para que alguns ips ele filtre a palavra gateway.dll e libere para algumas??? Abraço a todo....
gilbertoandrade está offline  
Antigo 08-12-2006, 09:30   #2 (permalink)
 
Avatar de 4nderson
 
Registrado em: Nov 2005
Posts: 45
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
4nderson
Enviar mensagem via Windows Live Messenger para 4nderson
Padrão Bloqueio MSN

Bom dia,

meu caro é bem simples

crie essas seguintes acls para o bloqueio no seu squid.conf
#usuarios permitidos no msn
acl grupo_msn proxy_auth usuario1 usuario2

#acls que contem strings de conexao msn

acl amsn url_regex loginnet.passport.com
acl msnmessenger url_regex -i gateway.dll
acl MSN req_mime_type -i ^application/x-msn-messenger$

#permitindo somente o grupo_msn acessar.

http_access allow amsn grupo_msn
http_access allow msnmessenger grupo_msn
http_access allow MSN grupo_msn

#negando para todo o resto
http_acess deny amsn
http_acess deny msnmessenger
http_acess deny MSN


é isso aí,
abraços
4nderson está offline  
Antigo 08-12-2006, 09:43   #3 (permalink)
 
Avatar de gilbertoandrade
 
Registrado em: Sep 2006
Posts: 320
Agradeceu: 3
Agradecido 40 vez(es) em 36 Posts
Reputação: 61
gilbertoandrade
Padrão squid.conf..

Bom Dia amigo..

Valew pela resposta... Minha duvida é a seguinte, essa regra ira funcionar mesmo eu tendo dansguardian? pois tinha colocado essa regra abaixo no squid.conf e nao funcionou

# MSN - IP's LIBERADOS
acl libera_msn src "/etc/ips_msn.txt"
http_access allow libera_msn

# MSN - Bloqueado
acl msn url_regex -i gateway.dll
http_access deny msn

Vou precisar de liberar esses ips 192.168.9.120 192.168.9.108 192.168.9.133 bloquear o resto.. Posso utilizar essa regra que você passou para fazer isso? e aonde coloco ela no squid.conf? Posso colocar ela no inicio do arquivo ou la parte q fala das acls perto de safe ports??? Valew amigo desculpe o livro que escrevi heheheh
gilbertoandrade está offline  
Antigo 11-12-2006, 13:58   #4 (permalink)
 
Avatar de cristianff
 
Registrado em: May 2003
Idade: 29
Posts: 183
Agradeceu: 1
Agradecido 8 vez(es) em 8 Posts
Reputação: 0
cristianff
Enviar mensagem via Windows Live Messenger para cristianff
Padrão

Para liberar os msn para essas três máquinas, você pode desbloquear no firewall, fazendo um MASQUERADE da porta 1863. No iptables ficaria assim:

iptables -t nat -A POSTROUTING -s 192.168.9.120 -p tcp --dport 1863 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.9.108 -p tcp --dport 1863 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.9.133 -p tcp --dport 1863 -j MASQUERADE

Abraços
__________________
Cristian F Fernandes
Linux User: #294221
Debian FOR ALL
Curitiba - PR
"Desligue o computador e vá ler um livro"
cristianff está offline  
Antigo 11-12-2006, 15:14   #5 (permalink)
 
Avatar de gilbertoandrade
 
Registrado em: Sep 2006
Posts: 320
Agradeceu: 3
Agradecido 40 vez(es) em 36 Posts
Reputação: 61
gilbertoandrade
Padrão liberar...

Ola amigo, verifiquei q quando bloqueio o msn pelo firewall ele consegue burlar-se e conectar pelo proxy, usando isso q vc me passou posso bloquear no dansguardian a palavra gateway dll e liberar no firewall usando estas regras q vc passou?
gilbertoandrade está offline  
Antigo 11-12-2006, 15:37   #6 (permalink)
 
Avatar de cristianff
 
Registrado em: May 2003
Idade: 29
Posts: 183
Agradeceu: 1
Agradecido 8 vez(es) em 8 Posts
Reputação: 0
cristianff
Enviar mensagem via Windows Live Messenger para cristianff
Padrão

Sim amigo, você poderá fazer isso mesmo.

Mas eu não sei como funciona esse dansguardian, o que você tem que fazer é fazer um MASQUERADE da porta 1863 para os ips que você quer liberar.

Veja no seu firewall como "mascarar" a porta 1863 para os ips desejados.

Abraços
__________________
Cristian F Fernandes
Linux User: #294221
Debian FOR ALL
Curitiba - PR
"Desligue o computador e vá ler um livro"
cristianff está offline  
Antigo 11-12-2006, 16:01   #7 (permalink)
 
Avatar de gilbertoandrade
 
Registrado em: Sep 2006
Posts: 320
Agradeceu: 3
Agradecido 40 vez(es) em 36 Posts
Reputação: 61
gilbertoandrade
Padrão proxy

Valew amigo...

Se eu fizer isso, mesmo eu bloqueando a palavra gateway.dll no proxy, ele ira conseguir conectar???
gilbertoandrade está offline  
Antigo 12-12-2006, 07:47   #8 (permalink)
 
Avatar de cristianff
 
Registrado em: May 2003
Idade: 29
Posts: 183
Agradeceu: 1
Agradecido 8 vez(es) em 8 Posts
Reputação: 0
cristianff
Enviar mensagem via Windows Live Messenger para cristianff
Padrão

Dessa maneira apenas os ips que você fizer a regra que eu falei.
Os outros não conseguirão conectar.

Faça o teste aí depois responda.

Abraço
__________________
Cristian F Fernandes
Linux User: #294221
Debian FOR ALL
Curitiba - PR
"Desligue o computador e vá ler um livro"
cristianff está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Como bloquear o Orkut, MSN e programas P2P usando o iptables? Bit Proxy/NAT/Firewall 3 24-06-2006 10:46
Bloquear Radios-online Squid Iptables ? PolacoCWB Proxy/NAT/Firewall 3 03-11-2005 13:55
Bloquear downloads usando Iptables belini Proxy/NAT/Firewall 3 13-09-2005 07:12
Bloquear recebimento de email pelo firewall usando iptables bauer Proxy/NAT/Firewall 11 02-09-2004 15:31
Bloquear ICQ - Squid/Iptables Elvis Proxy/NAT/Firewall 12 07-05-2003 20:45

Horários baseados na GMT -3. Agora são 17:39.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.