Ola Ademir!
> o trafego da 80 para 3128, e bloquei o FORWARD das portas 8080, 3128, XX
> portas que possivelmente possam ter um proxy, sei q pode ser em N portas,
> por
> isso pergunto a voces se há alguma forma de bloquear proxys externos, pois
> na
> minha rede tem um pessoal burlando meu proxy, colocando no navegador
> proxys
> de fora
Por que vc nao coloca um iptables que corte todo o DNS externo??? o unico IP
liberado para fora seria a maquina do proxy!!
E bem simples e ajuda a nao poluir o iptables com um monte de regras para
colocar as portas uma a uma!
--
Robney C. P. Issa
"Em um mundo onde o aço pode sobrepujar a honra,
a História é escrita pelos vitoriosos, estudada pelos derrotados e
esquecida pelos rebeldes, somente vc poderá trilhar seu caminho...
Pelas flores...
Ou pelo sangue..."
Joanna
Idade Média do nosso Mundo.
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br
Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html