Página 2 de 3 PrimeiroPrimeiro 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. Ok.

    Mas como eu realizo esse bloqueio de tudo que não passe no proxy?? Qual a regra no iptables?

    Valeu

  2. após a regra de redirecionamento pra 3128 você coloca uma de DROP
    Se tiver dúvidas: Guia Foca GNU/Linux - Firewall iptables

    Qualquer coisa posta ai...



  3. Galera.
    Seria esta a regra?:

    iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp+ -p tcp --dport 80 -j DROP

    Valeu

  4. Citação Postado originalmente por Terry Ver Post
    Galera.
    Seria esta a regra?:

    iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp+ -p tcp --dport 80 -j DROP

    Valeu
    Nesse caso você vai estar negando os pacotes com origem da rede internar que possuem a porta 80 como porta de destino. Ou seja, a navegação sem proxy. No seu caso, você está querendo bloquear o tráfego de navegação com proxy que utilizam várias portas: 8080, 3128, etc...
    Acho melhor você não restringir uma porta, utilize uma regra que engloba todas as portas...

    Qualquer dúvida posta ai...



  5. Galera.

    Com a ajuda de um colega que conheci aqui no under-linux consegui resolver o problema. Na verdade ele resolveu.
    A regra no iptables, logo após a regra de redirecionamento de porta para o squid é a seguinte:

    iptables -t nat -A POSTROUTING -s $REDE_INTERNA -p tcp --dport 80 -j MASQUERADE

    onde, $REDE_INTERNA é o endereço de rede, por exemplo, 192.168.0.0/24

    neste caso só serão aceitos pacotes com destino a porta 80, se por acaso precisar liberar os e-mails, utiliza-se a mesma regra apenas mudando a porta 80 pela 25 e 110.

    Valeu






Tópicos Similares

  1. Respostas: 2
    Último Post: 18-07-2013, 08:24
  2. Respostas: 7
    Último Post: 16-04-2008, 16:21
  3. Como Configurar Web-proxy
    Por MPFER no fórum Redes
    Respostas: 7
    Último Post: 28-01-2007, 12:05
  4. Dúvida de proxy - ??? Como resolver???
    Por Nazzi no fórum Redes
    Respostas: 2
    Último Post: 27-10-2006, 12:40
  5. Como bloquear opição de proxy no IE???
    Por SilenT no fórum Servidores de Rede
    Respostas: 11
    Último Post: 12-05-2005, 14:21

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L