"Herlon Camargo" <[EMAIL PROTECTED]> esceveu: 
><html><body>
>
>
><tt>
>Oi Leo,<BR>
><BR>
>O que eu quero é justamente não usar o proxy transparente.<BR>
><BR>
>Herlon<BR>
><BR>
><BR>

Herlon, parece difícil mas é bastante simples.

basta, no servidor, implantar as seguintes regras:

FORWARD from LAN = DROP
INPUT from LAN = ACCEPT
OUTPUT from SERVER = ACCEPT
INPUT to SERVER = vai depender do que vc vai querer (porta 80,443,110,etc)

ou seja, tudo que vier da sua rede com destino direto à internet (FORWARD)
vai ser barrado. o iptables só vai aceitar requisições da LAN para o SERVER
(INPUT)... o SERVER é que vai enviar pra internet(depois de passar pela
regra do iptables/squid), ok?

agora, como o Carlos Gomes falou no outro e-mail, se vc tem usuários
"espertinhos" na sua rede, implemente regras para que os usuários não possam
alterar ou ter acesso às configurações de rede, etc.

flw

--
Flávio Henrique




Enviar mensagem: [email protected] 
Assinar:  [EMAIL PROTECTED] 
Cancelar assinatura:  [EMAIL PROTECTED] 
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. 

 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/squid-br/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 


Responder a