"Herlon Camargo" <[EMAIL PROTECTED]> esceveu: ><html><body> > > ><tt> >Oi Leo,<BR> ><BR> >O que eu quero é justamente não usar o proxy transparente.<BR> ><BR> >Herlon<BR> ><BR> ><BR>
Herlon, parece difícil mas é bastante simples. basta, no servidor, implantar as seguintes regras: FORWARD from LAN = DROP INPUT from LAN = ACCEPT OUTPUT from SERVER = ACCEPT INPUT to SERVER = vai depender do que vc vai querer (porta 80,443,110,etc) ou seja, tudo que vier da sua rede com destino direto à internet (FORWARD) vai ser barrado. o iptables só vai aceitar requisições da LAN para o SERVER (INPUT)... o SERVER é que vai enviar pra internet(depois de passar pela regra do iptables/squid), ok? agora, como o Carlos Gomes falou no outro e-mail, se vc tem usuários "espertinhos" na sua rede, implemente regras para que os usuários não possam alterar ou ter acesso às configurações de rede, etc. flw -- Flávio Henrique Enviar mensagem: [email protected] Assinar: [EMAIL PROTECTED] Cancelar assinatura: [EMAIL PROTECTED] Proprietário da lista: [EMAIL PROTECTED] http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/squid-br/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
