Olá.. Legal a sua dica.. Só uma pergunta: como vc está fazendo para
liberar ? Para cada regra de bloqueio vc tem uma liberação ? E como seria a
sintaxe quando tiver, por exemplo, uns 6 IP´s para liberar ?
Desculpe, mas Iptables estou iniciando e procurando muito pela
internet...
Obrigado.
Marcelo
_____
De: [email protected] [mailto:[EMAIL PROTECTED] Em nome
de Informatica - Rodrigo Mezetti
Enviada em: terça-feira, 11 de dezembro de 2007 19:52
Para: [email protected]
Assunto: RES: [SPAM] Re: [squid-br] bloqueio msn
Seguinte Leonardo.
Eu bloqueio pelo iptables desta forma e funciona beleza , e para os
usuários que devem acessar o msn libero no iptalbes os ips com as regras
antes destas abaixo.
Espero ter ajudado
### BLOQUEIA MSN ##############
iptables -A FORWARD -s 192.168.200.0/24 -p tcp --dport 1863 -j REJECT
iptables -A FORWARD -s 192.168.200.0/24 -d loginnet.passport.com -j REJECT
iptables -A FORWARD -s 192.168.200.0/24 -p tcp --dport 1863 -j REJECT
--reject-with tcp-reset
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -p tcp --dport 1863 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 63.208.13.126 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 64.4.12.200 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 64.4.12.201 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 65.54.131.249 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 65.54.194.118 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 207.46.104.20 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 207.46.104.20 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 207.46.110.2 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 204.46.106.162 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 208.175.188.30 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 65.54.239.141 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -p tcp -m tcp --dport
1863 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 207.46.0.0/24 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 65.54.0.0/24 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 65.54.179.192 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 65.54.183.192 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 207.46.110.252 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 207.46.107.3 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -p tcp -m tcp --dport
7001 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -d 207.46.27.253 -j
DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -p tcp -m tcp --dport
6891:6901 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -p tcp -m tcp --dport
5190 -j DROP
iptables -t mangle -A PREROUTING -s 192.168.200.0/24 -p tcp -m tcp --dport
1863:1864 -j DROP
Rodrigo Mezetti
Administrador de redes Linux
_____
De: [email protected] [mailto:[EMAIL PROTECTED] Em nome
de maike
Enviada em: terça-feira, 11 de dezembro de 2007 14:52
Para: [email protected]
Assunto: [SPAM] Re: [squid-br] bloqueio msn
Fala Leonardo, eu resolvi meu problema com o uso
de um filtro de conteudo, o dansguardiam atráves dele
crei os filtros e o problema foi resolvido.
Att,
Maiquel
Em 11/12/07, Leonardo - Yahoo <leodonizete@
<mailto:[EMAIL PROTECTED]> yahoo.com.br> escreveu:
preciso bloquear o uso do msn para alguns funcionários, e liberar o uso para
outros.
tenho um script no squid com a relação dos ip's que devem acessar o msn
normalmente, o restante fica fora da regra.
Como proceder para resolver esse problema?
Leonardo
--
.~.
/ v \ Seja Livre, use GNU/Linux!
/( )\
^^-^^