A saída mais inteligente seria vc redirecionar todas as conexoes para o mundo externo através do seu proxy.
É administrativamente complicado ficar gerenciando conexões para o mundo externo tanto no firewall quanto no proxy. HTTP não é usado somente na porta 80 não (apesar de muita gente acreditar que sim =D ). Acredito que seus clientes somente precisem se comunicar com o mundo via HTTP, a não ser que vc esteja permitindo programas p2p, skype e outras coisas... aí fica complicado pq vc vai ter que se preucupar com as configuraçoes do squid e do firewall. []'s -- No stupid signatures here. http://www.webcrunchers.com/crunch/ ------------------------- Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

