1.  Bloqueando Kazaa.  La nueva version esta bastante
inteligente...bloqueando solo puerto 1241 o otros ya no funciona con
version 2.0.  M�s bien se debe bloquear todo desde la red interna hacia
el internet y abrir solamente lo necesario.  Los usuarios pueden
conectar con http atraves de Squid. Hay que permitir que la maquina de
Squid puede navegar.  No es una soluci�n perfecta.  Hay que tambien
monitorear la red. Las comunicaciones de Kazaa y otros "download
managers" son muy obvias -- se ve un monton de chorros de trafico
entrando y saliendo de un solo usuario.

Para simplificar la configuraci�n del firewall utilizo Shorewall
(www.shorewall.net).

Para visualizar tr�fico en la red encuentro Etherape
(http://etherape.sourceforge.net/) muy util.  He detectado desde relays
de SMTP hasta instalaciones ilegitimas de Kazaa con esta herramienta.

2.  Para tener mas control sobre los ACLs de Squid utilizo SquidGuard
(www.squidguard.org).  Hace todo que pediste en su correo.

3.  RedHat 6 ???!!! Su vida puede ser un poco menos complicado con RH9 o
Mandrake 9.1 o la �ltima version de Suse, Debian, Slackware, etc.




-- 
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED]  http://www.linux.or.cr/listas

Responder a