Em Sun, 29 Mar 2009 10:25:16 -0700 (PDT)
Fabio <[email protected]>, conhecido consumidor de drogas (BigMac's
com Coke) escreveu:

> No meu firewall só tem controle para nao passar no squid os da caixa
> federal. Você tem um exemplo generico para desviar todos os
> sites .gov.br e não passar pelo squid? 

dificil fazer alguma coisa realmente genérica, uma vez que (do que vi)
algumas repartições governamentais fazem as coisas inteiramente
distintas umas das outras.

por exemplo, na empresa era necessário acesso a multas de vários
estados (detrans); acredite ou não, para alguns o .gov.UF.br
funcionava, para outros..

haviam até casos curiosos, vc chamava pela porta 80 (http), após a
identificação vc recebia acesso de uma porta completamente estranha mas
não correspondente àquela chamada - e o fwll bloqueava (desconhecia a
chamada original).

resumo: cada caso é um caso: use o tcpdump bem filtrado, analise com o
wireshark e agrupe os possiveis no squid, o resto vai pro fwll.


-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
Se o Diabo entendesse de mulher não tinha rabo nem chifre.
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a