Salve galera....

Puxa vida...   esse programa é coisa do DEMÔNIO então !!!!!!
 rssssssssssssssssssss
Valew pessoal,  agora entendi !!!!   Vou testar em um cliente pequeno pra
ver o que rola !!!!

T+

Att,

Armando!



2009/3/12 Welkson Renny de Medeiros <[email protected]>

>   Danilo Chilene escreveu:
>
> >
> > Vamos lá.
> >
> > Essa expressão regular: ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ pode ser
> > considerada como X.X.X.X (192.168.0.10) ou qualquer IP que você tenha
> > na rede.
> > A ACL vai bloquear todos os IPs que tentem usar o metodo CONNECT( O
> > que o Skype usa ).
> >
> > Deu pra entender melhor?
> >
> > 2009/3/12 Armando Barsotini Neto 
> > <[email protected]<a.barsotini%40gmail.com>
> > <mailto:[email protected] <a.barsotini%40gmail.com>>>
> >
> > Henry
> >
> >
> > Como sou recente nessa lista, não tenho esse HISTÓRICO de casos !!!!
> >
> > Mas acessei o endereço informado e li todo o tópico, ficou mais
> > fácil pra entender !!! porém ficaram algumas dúvidas !!!
> >
> > (Eu particularmente, não gosto de utilizar as coisas, sem
> > realmente entender o que está acontecendo)
> >
> > acl acesso_skype src "/etc/squid/regras/libera-skype"
> > acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
> > http_access allow CONNECT numeric acesso_skype
> > http_access deny CONNECT numeric
> >
> > A minha dúvida é nessa linha: acl numeric url_regex
> > ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
> >
> > Sei que ela está montando algo como uma combinação de IPS... mas
> > gostaria de saber, porque essa bendita linha bloqueia o SKYPE
> > ????????? Ela não interfere em outras aplicações ???? pois no
> > final tenho: http_access deny CONNECT numeric
> >
> > Desculpe, mas gosto de entender o porque das coisas... antes de
> > sair colando códigos a torto e a direito !!!
> >
> > Att,
> >
> > Armando!
> >
> >
> >
> >
> >
> >
> > 2009/3/11 henry <[email protected] <jmhenrique%40yahoo.com.br>
> > <mailto:[email protected] <jmhenrique%40yahoo.com.br>>>
> >
> > On Wednesday 11 March 2009 19:40:32 Armando Barsotini Neto wrote:
> > > Pessoal.. tô boiando.. AJUDA !!
> > >
> > > # Your acl definitions
> > > acl numeric_IPs urlpath_regex
> > ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ (ESSA
> > > LINHA BLOQUEIA OS IPS ???? QUAIS IPS ????)
> > > acl connect method CONNECT
> > >
> > > # Apply your acls
> > > http access deny connect numerics_IPs all
> > >
> > >
> > > No numeric_IPs devo informar quais IPS ??????
> > >
> > > Pois estou precisando bloquear o SKYPE !!!!!
> > >
> > > Agradeço !!!!
> >
> > Recordar é viver:
> >
> > http://br.groups.yahoo.com/group/squid-br/message/24455
> > <http://br.groups.yahoo.com/group/squid-br/message/24455>
> >
> > [ ]s, Henry
> >
> >
> >
> >
>
> Vi essa regra a algum tempo (acho que foi um estudo que um cara fez
> sobre o protocolo do Skype)... eu vejo dois problemas nessa solução:
>
> * já vi outros softwares acessar via IP e não URL, com isso seriam
> bloqueados também;
>
> * como falaram o skype é um protocolo meio "estranho"... e eu já
> comprovei o seguinte, internamente ele faz algum tipo de PROXY... ou
> seja, se você bloquear TODAS as máquinas, mas 1 estiver liberada, as
> máquinas bloqueadas saem tentando conectar aleatoriamente e conseguem
> usando esse ip liberado. (eu já comprovei isso em um cliente, tirei até
> o gateway e o skype abriu... fui no ms-dos rodei o netstat -an e vi o
> skype conectando direto no outro pc que estava com gateway).
>
> É isso, abraços!
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> [email protected] <welkson%40focusautomacao.com.br>
>
>
>
> Powered by ....
>
> (__)
> \\\'',)
> \/ \ ^
> .\._/_)
>
> www.FreeBSD.org
>
>  
>

Responder a