Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Na verdade, você não precisa criar outro proxy só para fazer esse tipo de liberação. Você pode concentrar tudo em apenas um servidor. Quando existem vários servidores Squid dentro de uma rede, geralmente é para conter mais páginas em cache e dividir o processamento de um número grande de pesquisas, criando assim uma hierarquia utilizando o protocolo ICP, mas isso é papo para um outro tópico...

    O MSN também possui protocolagem para acessar via túnel pela porta 80 e geralmente isso nem tem que ser configurado (Sobretudo se você utilizar proxy transparente na sua rede). A única coisa que você tem que fazer é criar uma ACL assim:

    Código :
    acl msn url_regex -i gateway.dll

    E liberar/bloquear conforme o necessário para os usuários, com:

    Código :
    http_access allow msn

    Para evitar problemas, remova a palavra de eventuais listas de bloqueio que você utilize no seu proxy, e dê uma atenção na ordem dos seus http_access, oráite?


    Um abraço, boa sorte!

  2. Hummmm..entendi cara....valeu !! :-D


    Mas gostaria de saber se você conhece algum jeito ou se é possivel redirecionar um Proxy para o outro.

    Exemplo: Estou usando o Proxy 1 e quando vier alguma conexao da porta 22 ele redirecionar para o Proxy 2

    :? :?

    Falow !



  3. Gostaria também de criar regras especificas para o MSN. Exemplo:

    Gostaria que somente o usuário X acessa-se o MSN. E que ele poderia ver apenas uma lista de contatos especificada por nos.

    Exemplo: Eu entrei no MSN, mas em vez de listar todos os meus contatos, deveria listar apenas os contatos liberados.

    Mas como bloquear um contato que esta na china ?? Por exemplo. :? :? :?

    Sei que existe um software chamado Octupus que faz isso, porem ele é pago.

    Gostaria de fazer isso usando Squid + Iptables.

    É possivel ? :?

  4. Mas utilizando qual protocolo? Lembre-se que o Squid não suporta todos os protocolos...

    Supunheteando que de repentelhos você possua dois links e dois gateways, tu pode colocar essa regra no primeiro gateway:

    Código :
    # iptables -t nat -A PREROUTING -i $INTERFACE_ENTRADA -p ALL -s $REDE_INTERNA --dport $PORTA -j REDIRECT --to $IP_DO_PROXY_2

    Você pode controlar o acesso de quem conecta ao MSN utilizando o próprio Squid, mas eu particularmente não conheço nenhum software senão pago que controle o quê você quer.


    Falow!






Tópicos Similares

  1. SQUID em 2 redes - Como habilitar MSN, SSL, POP/SMTP, Socks?
    Por thiagotpc no fórum Servidores de Rede
    Respostas: 1
    Último Post: 13-07-2006, 17:53
  2. squid
    Por rosane no fórum Servidores de Rede
    Respostas: 3
    Último Post: 26-05-2006, 18:11
  3. Habilitar socks no squid
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 29-10-2003, 11:32
  4. Bridge + Iptables + Squid Remoto
    Por Machado no fórum Servidores de Rede
    Respostas: 2
    Último Post: 26-08-2003, 09:04
  5. Squid
    Por luiz_nando no fórum Servidores de Rede
    Respostas: 1
    Último Post: 10-05-2002, 19:05

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L