Salve galera.... Puxa vida... esse programa é coisa do DEMÔNIO então !!!!!! rssssssssssssssssssss Valew pessoal, agora entendi !!!! Vou testar em um cliente pequeno pra ver o que rola !!!!
T+ Att, Armando! 2009/3/12 Welkson Renny de Medeiros <[email protected]> > Danilo Chilene escreveu: > > > > > Vamos lá. > > > > Essa expressão regular: ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ pode ser > > considerada como X.X.X.X (192.168.0.10) ou qualquer IP que você tenha > > na rede. > > A ACL vai bloquear todos os IPs que tentem usar o metodo CONNECT( O > > que o Skype usa ). > > > > Deu pra entender melhor? > > > > 2009/3/12 Armando Barsotini Neto > > <[email protected]<a.barsotini%40gmail.com> > > <mailto:[email protected] <a.barsotini%40gmail.com>>> > > > > Henry > > > > > > Como sou recente nessa lista, não tenho esse HISTÓRICO de casos !!!! > > > > Mas acessei o endereço informado e li todo o tópico, ficou mais > > fácil pra entender !!! porém ficaram algumas dúvidas !!! > > > > (Eu particularmente, não gosto de utilizar as coisas, sem > > realmente entender o que está acontecendo) > > > > acl acesso_skype src "/etc/squid/regras/libera-skype" > > acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ > > http_access allow CONNECT numeric acesso_skype > > http_access deny CONNECT numeric > > > > A minha dúvida é nessa linha: acl numeric url_regex > > ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ > > > > Sei que ela está montando algo como uma combinação de IPS... mas > > gostaria de saber, porque essa bendita linha bloqueia o SKYPE > > ????????? Ela não interfere em outras aplicações ???? pois no > > final tenho: http_access deny CONNECT numeric > > > > Desculpe, mas gosto de entender o porque das coisas... antes de > > sair colando códigos a torto e a direito !!! > > > > Att, > > > > Armando! > > > > > > > > > > > > > > 2009/3/11 henry <[email protected] <jmhenrique%40yahoo.com.br> > > <mailto:[email protected] <jmhenrique%40yahoo.com.br>>> > > > > On Wednesday 11 March 2009 19:40:32 Armando Barsotini Neto wrote: > > > Pessoal.. tô boiando.. AJUDA !! > > > > > > # Your acl definitions > > > acl numeric_IPs urlpath_regex > > ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ (ESSA > > > LINHA BLOQUEIA OS IPS ???? QUAIS IPS ????) > > > acl connect method CONNECT > > > > > > # Apply your acls > > > http access deny connect numerics_IPs all > > > > > > > > > No numeric_IPs devo informar quais IPS ?????? > > > > > > Pois estou precisando bloquear o SKYPE !!!!! > > > > > > Agradeço !!!! > > > > Recordar é viver: > > > > http://br.groups.yahoo.com/group/squid-br/message/24455 > > <http://br.groups.yahoo.com/group/squid-br/message/24455> > > > > [ ]s, Henry > > > > > > > > > > Vi essa regra a algum tempo (acho que foi um estudo que um cara fez > sobre o protocolo do Skype)... eu vejo dois problemas nessa solução: > > * já vi outros softwares acessar via IP e não URL, com isso seriam > bloqueados também; > > * como falaram o skype é um protocolo meio "estranho"... e eu já > comprovei o seguinte, internamente ele faz algum tipo de PROXY... ou > seja, se você bloquear TODAS as máquinas, mas 1 estiver liberada, as > máquinas bloqueadas saem tentando conectar aleatoriamente e conseguem > usando esse ip liberado. (eu já comprovei isso em um cliente, tirei até > o gateway e o skype abriu... fui no ms-dos rodei o netstat -an e vi o > skype conectando direto no outro pc que estava com gateway). > > É isso, abraços! > > -- > Welkson Renny de Medeiros > Focus Automação Comercial > Desenvolvimento / Gerência de Redes > [email protected] <welkson%40focusautomacao.com.br> > > > > Powered by .... > > (__) > \\\'',) > \/ \ ^ > .\._/_) > > www.FreeBSD.org > > >
