-
monitoramento
entao eu baixei o iptraf e ja instalei www.rpmfind.com é um dos melhores, to lendo o man dele....ele informa coisa pra kramba né...
eu to pensando mesmo em por proxy transparente e tals o meus squid ta configurarido mas na em stop pois qndo eu coloco o proxy nas maquinas dos usuriaos e ligo o squid fica perfeito com as acls negando umas coisas e liberando umas , mas sempre tem uns esperto que vai la em opçoes da internet e tira o proxy...ai burla o squid. :( , ai ele tem acesso a tudo!
-
monitoramento
bloquei via iptables a navegação dos seus usuários pela porta 80, ai o cara só consegue navegar se tiver com o proxy ativado
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 --dport 80 -j ACEPPT
-
monitoramento
a regra nao bloqueia... ela esta aceitando!!
-
monitoramento
é ... o q eu quis dizer com bloquear... é q os usuarios da rede não conseguem navegar se não for com o proxy.................
Pq o proprio servidor de nat aceita os pacotes, então não navega.. aqui funciona blza
-
monitoramento
entao mas a regra para fazer isso nao seria eu direcionar todas as entradas da porta 80 para a porta do squid...nao me lembro qual é o numero, essa regra ai faz isso?!