>-----Mensaje original-----
>De: [EMAIL PROTECTED] [mailto:linux-plug-
>[EMAIL PROTECTED] En nombre de Sistemas Roda S.A.
>Enviado el: Lunes, 02 de Octubre de 2006 21:34
>Para: [email protected]
>Asunto: [l-plug] messenger bloqueado
>
>Saludos:
>
>Tengo iptables con politica accept, quiero aplicar bloqueo de msn solo a
>un
>grupo de usuarios y he realizado lo sgte. en squid:
>creo un fichero /etc/squid/msn_prohibido
Hola amigo:
Mira yo tengo a las IP de la empresa por grupos, o sea, presidencia,
gerencia (incluidos los sub-gerentes), jefes de area, permitidos
(administrativos) y restringidos (los que navegan solo por algunos sitios y
restringidos para bajar por extensión de archivos)
O sea:
acl permitidos src "/etc/squid/permitidos"
acl restringidos src "/etc/squid/restringidos"
acl ipgerencia src "/etc/squid/gerencia"
acl sitiosdenegados url_regex "/etc/squid/sitiosdenegados"
acl messenger url_regex "/etc/squid/messenger"
http_access allow localhost
http_access allow restringidos !listaextensiones !sitiosdenegados !messenger
http_access allow permitidos !messenger
http_access allow gerencia
http_access deny all
en "/etc/squid/messenger" tengo lo siguiente:
gateway.messenger.hotmail.com
De esta manera algunos pueden y no bajar o conectarse a Messenger.
Espero te sirva "Y QUE LES SIRVA DE EJEMPLO" de ejemplo para los que no han
podido bloquear el MSN.
Atte.
::::::::::::::::::::::::::::::::::::::::::::
Fabian Donoso C.
http://fdonosoc.phpnet.us (Mi Website)
>
>en este fichero agrego el texto:
>^application/x-msn-messenger$
>
>creo lista control acceso:
>acl no_msn rep_mime_type -i "/etc/squid/msn_prohibido"
>
>creo regla:
>http_reply_access deny no_msn
>http_reply_access allow all
>
>con esto he bloqueado perfectamente a todos, y ahi esta el problema porq
>ahora ni el gerente ni el personal de sistemas chatea, que debo agregar en
>squid para permitir acceso a un grupo de usuarios?.
>
>Por el foro del plug me dijeron crea un fichero con la lista de ips q
>tendrán acceso al messenger, por ej.
>
>/etc/squid/ips_permitido_msn
>
>creo lista control:
>acl msn_autorizado srcdom_regex -i "/etc/squid/ips_permitido_msn"
>
>creo regla:
>http_access allow msn_autorizado
>
>Pero no funciona, es decir sigue bloqueado messenger en toda la LAN, por
>favor en donde fallo?
>
>
>Atte.
>Pedro Carassa
>
>
>_______________________________________________
>Lista de correo Linux-plug
>Temática: Discusión general sobre Linux
>Peruvian Linux User Group (http://www.linux.org.pe)
>
>Participa suscribiéndote y escribiendo a: [email protected]
>Para darte de alta, de baja o hacer ajustes a tu suscripción visita:
>http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug
>
>IMPORTANTE: Reglas y recomendaciones
>http://www.linux.org.pe/listas/reglas.php
>http://www.linux.org.pe/listas/comportamiento.php
>http://www.linux.org.pe/listas/recomendaciones.php
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)
Participa suscribiéndote y escribiendo a: [email protected]
Para darte de alta, de baja o hacer ajustes a tu suscripción visita:
http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug
IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php