Ol� Marcus !!
 Fiz o teste que vc me passou e a regra funcionou, s� que tem um pequeno
 detalhe, a p�gina de acesso que preciso liberar para determinados usu�rios
 usa uma aplica��o e provavelmente eles usam um servido web e buscando dados
 de servidor de aplica��es, portanto quando acesso a p�gina vai beleza s�
que
 quando tento buscar informa��es do sistema a minha regra  n�o deixa eu
 receber a informa��o. Estive pensando em fazer o seguinte ent�o:
 - tudo que for diferente de www.conectiva.com.br joga para porta 3128 onde
 est� rodando o squid, e no squid eu deixo minhas ACL's rodando.
 Isto � poss�vel de se fazer ? Como ?
 [ ]'s
 R�mulo.
> > iptables -A FORWARD -s 10.0.0.10/32 -d ! www.conectiva.com.br -p
> tcp --dport
> > 80:443 -j DROP
> >
> > Vai ter que fazer isso para cada m�quina da rede e cada site que quiser
> > bloquear... Um filtro de pacotes t�o grande vai requerer um bom
> processador.
> >
> > - Marcus Lima.

_______________________________________________________________________
Yahoo! GeoCities
Tudo para criar o seu site: ferramentas f�ceis de usar, espa�o de sobra e acess�rios.
http://br.geocities.yahoo.com/

Assinantes em 28/10/2002: 2199
Mensagens recebidas desde 07/01/1999: 188285
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:linux-br-owner@;bazar.conectiva.com.br

Responder a