Só navega sem proxy se for criada a regra, tem algumas em ###### IP FIXOS
Livre ######

***********************

  IPTABLES="/usr/sbin/iptables"
  echo 0 > /proc/sys/net/ipv4/ip_forward
  echo 0 > /proc/sys/net/ipv4/ip_dynaddr
  case "$1" in
     dis)
          $IPTABLES -F INPUT
          $IPTABLES -F OUTPUT
          $IPTABLES -F FORWARD
          $IPTABLES -F POSTROUTING -t nat
          $IPTABLES -F PREROUTING -t nat
          $IPTABLES -F no-conn

          $IPTABLES -P INPUT DROP
          $IPTABLES -P OUTPUT DROP
          $IPTABLES -P FORWARD DROP

          echo 1 > /proc/sys/net/ipv4/ip_forward

          exit 1
     ;;
     stop)
          $IPTABLES -F INPUT
          $IPTABLES -F OUTPUT
          $IPTABLES -F FORWARD
          $IPTABLES -F POSTROUTING -t nat
          $IPTABLES -F PREROUTING -t nat
          $IPTABLES -F no-conn

          $IPTABLES -P INPUT DROP
          $IPTABLES -P OUTPUT DROP
          $IPTABLES -P FORWARD DROP
          exit 1
     ;;
     start)

          $IPTABLES -N no-conn
  #       /etc/sysconfig/modules

     ;;
     reload)
          /etc/sysconfig/firewall stop

          $IPTABLES -F INPUT
          $IPTABLES -F OUTPUT
          $IPTABLES -F FORWARD
          $IPTABLES -F no-conn
     ;;
     *)
          echo "Usage firewall start stop dis reload"
          exit 0
  esac

  $IPTABLES -P INPUT DROP
  $IPTABLES -P OUTPUT ACCEPT
  $IPTABLES -P FORWARD DROP
  $IPTABLES -A INPUT -i lo -s 0/0 -d 0/0 -j ACCEPT
  $IPTABLES -A OUTPUT -o lo -s 0/0 -d 0/0 -j ACCEPT

  if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]
     then
          for f in /proc/sys/net/ipv4/conf/*/rp_filter
               do
                    echo 1 > $f
               done
  else
     echo "Protecao de IP Spoofing primaria falhou"
     echo "Inserindo protecao backup"
  fi

  $IPTABLES -A INPUT -i ! lo -j DROP -s 0/0 -d 127.0.0.1
  $IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 31337 -m limit -j LOG
  --log-prefix "BACK ORIFICE "
  $IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 31337 -j DROP
  $IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 31337 -m limit -j LOG
  --log-prefix "BACK ORIFICE "
  $IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 31337 -j DROP
  $IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 12345:12346 -m limit -j
  LOG --log-prefix "NETBUS "
  $IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 12345:12346 -j DROP
  $IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 12345:12346 -m limit -j
  LOG --log-prefix "NETBUS "
  $IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 12345:12346 -j DROP

  $IPTABLES -A INPUT -p TCP -s 0/0 -d 0/0 --dport 67:68 -j DROP
  $IPTABLES -A INPUT -p UDP -s 0/0 -d 0/0 --dport 67:68 -j DROP

  #Netbios
  $IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -m limit
  -j LOG --log-prefix "NETBIOS "
  $IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -j DROP
  $IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -m limit
  -j LOG --log-prefix "NETBIOS "
  $IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -j DROP

  #NFS
  $IPTABLES -A INPUT -p tcp -s 0/0 --source-port 2049 -m limit -j LOG
  --log-prefix "NFS "
  $IPTABLES -A INPUT -p tcp -s 0/0 --source-port 2049 -j DROP
  $IPTABLES -A INPUT -p udp -s 0/0 --source-port 2049 -m limit -j LOG
  --log-prefix "NFS "
  $IPTABLES -A INPUT -p udp -s 0/0 --source-port 2049 -j DROP

  #Multicast
  $IPTABLES -A INPUT -s 224.0.0.0/8 -d 0/0 -j DROP
  $IPTABLES -A INPUT -s 0/0 -d 224.0.0.0/8 -j DROP

  #Nmap
  $IPTABLES -A INPUT -p tcp -m tcp --dport 3418 -j DROP
  $IPTABLES -A INPUT -p udp -m udp --dport 3418 -j DROP

  ##############################################INICIO DAS
  REGRAS###############################################################


  ##NAT

  ###### IP FIXOS Livre ######
  ## Banco Real
  $IPTABLES -A POSTROUTING -t nat -p tcp -s 192.XX.XX.0 --dport 4976 -j
  SNAT --to 200.XX.XX.XX
  ##Gilson
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.59 -j SNAT --to 200.XX.XX.XX
  ## Alessandra
  #$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.126 -j SNAT --to
  200.XX.XX.XX
  ##Skyvoice
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.204 -j SNAT --to
  200.XX.XX.XX
  ##Noeli
  #$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.139 -j SNAT --to
  200.XX.XX.XX
  ##Ronaldo Siemens
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.182 -j SNAT --to
  200.XX.XX.XX
  #Telefonica
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.104 -j SNAT --to
  200.XX.XX.XX
  ## Flavio
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.23 -j SNAT --to 200.XX.XX.XX
  #$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.171 -d 200.XX.XX.XX -j SNAT
  --to 200.XX.XX.XX
  # Reinaldo
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.136 -j SNAT --to
  200.XX.XX.XX
  ## Servidor Intelligent
  #$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.9 -j SNAT --to 200.XX.XX.XX
  #Debora Lima
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.167 -d 200.XX.XX.XX -j SNAT
  --to 200.XX.XX.XX
  ## FTP RM
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.0/255.255.255.0 -d
  200.XX.XX.XX -j SNAT --to 200.XX.XX.XX
  # Equipamento de Voip
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.247 -d 200.XX.XX.XX -j SNAT
  --to 200.XX.XX.XX

  # servidor intelligent
  $IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.212 -d 200.XX.XX.XX -j SNAT
  --to 200.XX.XX.XX

Paulo Oliveira

Este email é de caráter informativo. Se o conteúdo deste assumir
compromissos ou obrigações por parte da Phonoway é necessário a
formalização por escrito com a entrega do documento original devidamente
assinado pelo representante legal da Phonoway para ter validade.


                                                                                
                                      
                    "Herlon Camargo"                                            
                                      
                    <[EMAIL PROTECTED]       Para:   
[email protected]                                       
                    ail.com>                cc:                                 
                                      
                    Enviado Por:            Assunto:     [squid-br] Re: Obrigar 
usuário a usar o proxy                
                    [EMAIL PROTECTED]                                           
                                      
                    pos.com.br                                                  
                                      
                                                                                
                                      
                                                                                
                                      
                    01/03/2006 11:04                                            
                                      
                    Favor responder a                                           
                                      
                    squid-br                                                    
                                      
                                                                                
                                      
                                                                                
                                      




--- Em [email protected], [EMAIL PROTECTED] escreveu
>
>
> Aqui as regras não permitem sair sem proxy, o usuário pode até
desmarcar o
> proxy mas não navega :-)
>

Oi Paulo,

Que regras você coloca no iptables para conseguir isso?

Herlon






Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.



                                                    
      Yahoo! Grupos, um serviço oferecido por:      
                                                    
                                                    
                                                    
                    PUBLICIDADE                     
                                                    
                                                    
                                                    



Links do Yahoo! Grupos
     Para visitar o site do seu grupo na web, acesse:
     http://br.groups.yahoo.com/group/squid-br/

     Para sair deste grupo, envie um e-mail para:
     [EMAIL PROTECTED]

     O uso que você faz do Yahoo! Grupos está sujeito aos Termos do Serviço
     do Yahoo!.





Enviar mensagem: [email protected] 
Assinar:  [EMAIL PROTECTED] 
Cancelar assinatura:  [EMAIL PROTECTED] 
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. 

 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/squid-br/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 


Responder a