Só navega sem proxy se for criada a regra, tem algumas em ###### IP FIXOS
Livre ######
***********************
IPTABLES="/usr/sbin/iptables"
echo 0 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/ip_dynaddr
case "$1" in
dis)
$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD
$IPTABLES -F POSTROUTING -t nat
$IPTABLES -F PREROUTING -t nat
$IPTABLES -F no-conn
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
echo 1 > /proc/sys/net/ipv4/ip_forward
exit 1
;;
stop)
$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD
$IPTABLES -F POSTROUTING -t nat
$IPTABLES -F PREROUTING -t nat
$IPTABLES -F no-conn
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
exit 1
;;
start)
$IPTABLES -N no-conn
# /etc/sysconfig/modules
;;
reload)
/etc/sysconfig/firewall stop
$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD
$IPTABLES -F no-conn
;;
*)
echo "Usage firewall start stop dis reload"
exit 0
esac
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP
$IPTABLES -A INPUT -i lo -s 0/0 -d 0/0 -j ACCEPT
$IPTABLES -A OUTPUT -o lo -s 0/0 -d 0/0 -j ACCEPT
if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]
then
for f in /proc/sys/net/ipv4/conf/*/rp_filter
do
echo 1 > $f
done
else
echo "Protecao de IP Spoofing primaria falhou"
echo "Inserindo protecao backup"
fi
$IPTABLES -A INPUT -i ! lo -j DROP -s 0/0 -d 127.0.0.1
$IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 31337 -m limit -j LOG
--log-prefix "BACK ORIFICE "
$IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 31337 -j DROP
$IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 31337 -m limit -j LOG
--log-prefix "BACK ORIFICE "
$IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 31337 -j DROP
$IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 12345:12346 -m limit -j
LOG --log-prefix "NETBUS "
$IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 --dport 12345:12346 -j DROP
$IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 12345:12346 -m limit -j
LOG --log-prefix "NETBUS "
$IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 --dport 12345:12346 -j DROP
$IPTABLES -A INPUT -p TCP -s 0/0 -d 0/0 --dport 67:68 -j DROP
$IPTABLES -A INPUT -p UDP -s 0/0 -d 0/0 --dport 67:68 -j DROP
#Netbios
$IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -m limit
-j LOG --log-prefix "NETBIOS "
$IPTABLES -A INPUT -p tcp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -j DROP
$IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -m limit
-j LOG --log-prefix "NETBIOS "
$IPTABLES -A INPUT -p udp -s 0/0 -d 0/0 -i eth2 --dport 137:139 -j DROP
#NFS
$IPTABLES -A INPUT -p tcp -s 0/0 --source-port 2049 -m limit -j LOG
--log-prefix "NFS "
$IPTABLES -A INPUT -p tcp -s 0/0 --source-port 2049 -j DROP
$IPTABLES -A INPUT -p udp -s 0/0 --source-port 2049 -m limit -j LOG
--log-prefix "NFS "
$IPTABLES -A INPUT -p udp -s 0/0 --source-port 2049 -j DROP
#Multicast
$IPTABLES -A INPUT -s 224.0.0.0/8 -d 0/0 -j DROP
$IPTABLES -A INPUT -s 0/0 -d 224.0.0.0/8 -j DROP
#Nmap
$IPTABLES -A INPUT -p tcp -m tcp --dport 3418 -j DROP
$IPTABLES -A INPUT -p udp -m udp --dport 3418 -j DROP
##############################################INICIO DAS
REGRAS###############################################################
##NAT
###### IP FIXOS Livre ######
## Banco Real
$IPTABLES -A POSTROUTING -t nat -p tcp -s 192.XX.XX.0 --dport 4976 -j
SNAT --to 200.XX.XX.XX
##Gilson
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.59 -j SNAT --to 200.XX.XX.XX
## Alessandra
#$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.126 -j SNAT --to
200.XX.XX.XX
##Skyvoice
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.204 -j SNAT --to
200.XX.XX.XX
##Noeli
#$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.139 -j SNAT --to
200.XX.XX.XX
##Ronaldo Siemens
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.182 -j SNAT --to
200.XX.XX.XX
#Telefonica
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.104 -j SNAT --to
200.XX.XX.XX
## Flavio
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.23 -j SNAT --to 200.XX.XX.XX
#$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.171 -d 200.XX.XX.XX -j SNAT
--to 200.XX.XX.XX
# Reinaldo
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.136 -j SNAT --to
200.XX.XX.XX
## Servidor Intelligent
#$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.9 -j SNAT --to 200.XX.XX.XX
#Debora Lima
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.167 -d 200.XX.XX.XX -j SNAT
--to 200.XX.XX.XX
## FTP RM
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.0/255.255.255.0 -d
200.XX.XX.XX -j SNAT --to 200.XX.XX.XX
# Equipamento de Voip
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.247 -d 200.XX.XX.XX -j SNAT
--to 200.XX.XX.XX
# servidor intelligent
$IPTABLES -A POSTROUTING -t nat -s 192.XX.XX.212 -d 200.XX.XX.XX -j SNAT
--to 200.XX.XX.XX
Paulo Oliveira
Este email é de caráter informativo. Se o conteúdo deste assumir
compromissos ou obrigações por parte da Phonoway é necessário a
formalização por escrito com a entrega do documento original devidamente
assinado pelo representante legal da Phonoway para ter validade.
"Herlon Camargo"
<[EMAIL PROTECTED] Para:
[email protected]
ail.com> cc:
Enviado Por: Assunto: [squid-br] Re: Obrigar
usuário a usar o proxy
[EMAIL PROTECTED]
pos.com.br
01/03/2006 11:04
Favor responder a
squid-br
--- Em [email protected], [EMAIL PROTECTED] escreveu
>
>
> Aqui as regras não permitem sair sem proxy, o usuário pode até
desmarcar o
> proxy mas não navega :-)
>
Oi Paulo,
Que regras você coloca no iptables para conseguir isso?
Herlon
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE
Links do Yahoo! Grupos
Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/squid-br/
Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
O uso que você faz do Yahoo! Grupos está sujeito aos Termos do Serviço
do Yahoo!.
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
Links do Yahoo! Grupos
<*> Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/squid-br/
<*> Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
http://br.yahoo.com/info/utos.html