> > Salve ragazzi > mi hanno chiesto in una ditta di chiudere ogni possibilita' da parte > degli utenti di utilizzare programmi di P2P, chat, dcc etc etc > vorrebbero permettere ai client interno solo la navigazione web(80), la > posta (110), e l'ftp (21) Premetto che non so come configurarlo per� ti dico come mi muoverei io.
Con Iptables, farei in modo che tutte le connessioni in uscita ed in entrata (solo per le connessioni gi� istanziate) sulla porta 80 passino. Visto che poi devono utilizzare la posta, abiliterei le porte 110/25 solo verso quei server che devono essere visibili per lo scarico della posta. In questo modo tutte le altre porte sono chiuse ed il problema � quasi risolto. Infatti si pu� comunque usare un HttpTunnel per bypassare il proxy/firewall con applicativi non abilitati. Fortunatamente questi servizi sono molto lenti e quindi il file sharing sarebbe comunque inutilizzabile. Ciao D.

