+ Responder ao Tópico



  1. #1

    Padrão Bloquear TODA a internet e liberar apenas alguns sites ?

    Bom dia pessoal!
    Existe a possibilidade de bloquear toda a internet e liberar apenas alguns sites com o squid ?
    Hoje tem a opção ao contrário, esta tudo liberado e tenho uma regra que bloqueia por palavra, IP, sites, etc.. mais queria mudar isso, quero bloquear toda a internet e liberar apenas alguns sites, como por exemplo, www.bb.com.br, www.bradesco.com.br .... e assim por diante, da pra fazer isso?

  2. #2

    Padrão Re: Bloquear TODA a internet e liberar apenas alguns sites ?

    existe sim.. com squid..

    iptables -t nat -A POSTROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3128


    onde 192.168.0.1 eh o seu servidor squid e 3128 eh a porta que o squid roda..

    agora no squid.conf

    acl all src 0.0.0.0/0.0.0.0
    acl rede src 192.168.0.0/24
    acl livre src 192.168.0.1 192.168.0.2
    acl sites url_regex -i "/etc/squid/sites"

    http_access allow livre
    http_access deny rede !sites
    http_access deny all


    para liberar os sites... vc adiciona do dominio ou url dentro do arquivo /etc/squid/sites

    para liberar um ip TOTAL.. adicione ele na acl livre !!!