Mi, vc precisa obrigar o user a passar pelo proxy, eu sei fazer isso com
iptables, ja com ipchains eu n�o lembro como faz mas sei que tem jeito tb.

Ja pra bloquear ICQ, vai ser complicado pq o icq ta pior que o kazaa pra
bloquear, ele fica usando portas altas aleatoriamente, e se vc tiver NAT
abilitado ai ja era.

Mas caso precise da regra para iptables eu te passo.

O certo seria vc desabilitar o NAT, fazer o usuario navegar apenas pelo
proxy e somente abilitar a porta 25 e 110 para eles receberem e enviarem
e-mail.


precisar de ajuda, me fala.




Beijos..

 .......                   Powered by
  `:::'                  .......  ......  Marco Leandro M. Giroto
   :::  *                  `::.    ::'
   ::: .::  .:.::.  .:: .::  `::. :'      [EMAIL PROTECTED]
   :::  ::   ::  ::  ::  ::    :::.       www.hackerlinux.com
   ::: .::. .::  ::.  `::::. .:'  ::.     Linux User: 102620
 ..:::.....................::'   .::::.
 Hacker Linux.com Consultoria e Treinamento

-----Mensagem original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]Em nome de Michelle
Enviada em: quarta-feira, 23 de janeiro de 2002 11:34
Para: [EMAIL PROTECTED]
Assunto: (linux-br) squid x ipchains - me ajudem !


Boa Tarde,

Gente estou com um problema, tenho que proibir sites, mas no squid o usuario
vai no internet explorer e desabilita o proxy, e por motivos maiores eles
nem devem ver que existe essa confi. no proxy !

1. Existe alguma forma de eu usar o SQUID e n�o configura a maquinha cliente
windows ?

2. Tem como negar acesso de porta pelo  SQUID ?

ex.: portas do ICQ

Muito agradecida desde j�, pois preciso muito dessa ajuda !

Michelle





Assinantes em 23/01/2003: 2230
Mensagens recebidas desde 07/01/1999: 198376
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a