>
> Salve ragazzi
> mi hanno chiesto in una ditta di chiudere ogni possibilita' da parte
> degli utenti di utilizzare programmi di P2P, chat, dcc etc etc
> vorrebbero permettere ai client interno solo la navigazione web(80), la
> posta (110), e l'ftp (21)
Premetto che non so come configurarlo per� ti dico come mi muoverei io.

Con Iptables, farei in modo che tutte le connessioni in uscita ed in entrata
(solo per le connessioni gi� istanziate) sulla porta 80 passino.

Visto che poi devono utilizzare la posta, abiliterei le porte 110/25 solo verso
quei server che devono essere visibili per lo scarico della posta.

In questo modo tutte le altre porte sono chiuse ed il problema � quasi risolto.
Infatti si pu� comunque usare un HttpTunnel per bypassare il proxy/firewall con
applicativi non abilitati. Fortunatamente questi servizi sono molto lenti e
quindi il file sharing sarebbe comunque inutilizzabile.

Ciao D.


Rispondere a