Salut,
Am un script de firewall, facut cu iptables, pe un gateway care are
ca politica pe chain-ul forward "DROP" si permite userilor din
reteua locala sa se conecteze, in internet, doar la porturile 80, 25, 110.
Ideea mea ar fi ca lumea din reteua locala sa nu poata iesi decat pe
web si pe mail.
Problema apare cand ICQ sau YM foloseste orice port pentru a se
conecta in exterior si se leaga la o multitudine de adrese. Astfel
din reteua locala se poate face chat in voie.
Imi poate spune cineva cum se rezolva beleua asta ?
--
Multumesc anticipat,
Liviu mailto:[EMAIL PROTECTED]
---
Detalii despre listele noastre de mail: http://www.lug.ro/