Pessoal, tenho um servidor proxy com squid 2.6 e IPFW com NAT, e preciso
fazer bloqueio

de conteúdo por ips. ja pesquisei, mas não estou conseguido fazer os
bloqueios como necessário.
Ideias...?


ADM Free: 10.0.0.2 a 10.0.0.20 (acesso livre) OK.
ADM Block: 10.0.0.21 a 10.0.0.34 (bloqueio de MSN, Orkut e sites de conteúdo
impróprio)
Business Block: 10.0.0.35 a 10.0.0.39 (bloqueio de sites de conteúdo
impróprio)
DHCP Free: 10.0.0.40 a 10.0.0.254 (acesso livre) OK.

Squid:

acl adm_free src 10.0.0.2-10.0.0.20
acl dhcp_free src 10.0.0.40-10.0.0.254
acl block url_regex -i "/usr/local/etc/squid/acl/block"
acl noblock url_regex -i "/usr/local/etc/squid/acl/noblock"
acl all src  10.0.0.0/24

http_access allow adm_free
http_access allow dhcp_free
http_access deny block !noblock
http_access allow all


IPFW:

$ipfw add 00050 divert 8668 ip from any to any via rl1
$ipfw add 00099 allow ip from any to any via lo0
$ipfw add 00102 fwd 127.0.0.1,3128 tcp from 10.0.0.0/24 to any dst-port 80
$ipfw add 65000 allow ip from any to any
$ipfw add 65535 allow ip from any to any

*
rl1 = Externa*

*
Ats,*

*
Carlos*
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a