Ol� Michelle,

Uma op��o pro seu caso seria bloquear o acesso via NAT for�ando os usu�rios
a utilizar somente o Proxy.
Vou te dar um exemplo do que fiz:

Criei uma vari�vel no meu firewall.conf
NAT_HTTP=0

E depois criei uma regra no Script do Firewall:

# HTTP (80) - Block HTTP via NAT = Force Proxy Use
        #

        if [ $NAT_HTTP -gt 0 ]; then

            iptables -A FORWARD -i $INTERNAL_INTERFACE -p TCP \
        --sport $UNPRIVPORTS --dport 80 -s $MY_HTTP_CLIENTS -d $ANYWHERE -j
DROP

            if [ $VERBOSE -gt 0 ]; then
               echo "firewall: HTTP Clients cannot access via NAT, only
Proxy allowed"
            fi

        fi

No meu exemplo estou permitindo o acesso via NAT, se vc quiser bloquear
basta colocar o valor da vari�vel NAT_HTTP=1

Espero que te ajude, talvez os gurus da lista tenham uma solu��o mais
pr�tica!
Abra�os!

Rodrigo Lima
Sampaio Ferro e A�o Ltda.
www.sampaio-sa.com.br
Linux User #289388


> Boa Tarde,
>
> Gente estou com um problema, tenho que proibir sites, mas no squid o
usuario
> vai no internet explorer e desabilita o proxy, e por motivos maiores eles
> nem devem ver que existe essa confi. no proxy !
>
> 1. Existe alguma forma de eu usar o SQUID e n�o configura a maquinha
cliente
> windows ?
>
> 2. Tem como negar acesso de porta pelo  SQUID ?
>
> ex.: portas do ICQ
>
> Muito agradecida desde j�, pois preciso muito dessa ajuda !
>
> Michelle



Assinantes em 23/01/2003: 2230
Mensagens recebidas desde 07/01/1999: 198379
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a