natanael2012
(usa Ubuntu)
Enviado em 24/12/2011 - 11:54h
Olá pessoal,
Resolvi o problema da Utilização de WebMessenger que fica imbutido no HotMail e GoogleTalk do GMail pelos funcionários em 3 passos.
No momento utilizo o Ubuntu Server 10.04 LTS e 11.10, já utilizei no Squid e Squid3 com êxito. Vamos lá...
Siga os passos:
1º Crie um arquivo com permissões detro do local desejado;
(Obs: comandos realizados como superusuário - root)
# cd /etc/squid3/
etc/squid3# touch web_msn_Bloqueado
etc/squid3# chmod 755 web_msn_Bloqueado
2º Edite o aquivo "web_msn_Bloqueado", vamos bloquear por IP, Endereço e Dominios ao mesmo tempo;
etc/squid3# mcedit web_msn_Bloqueado
#MSN do Hotmail
184.50.168.0/24
http://messenger.services.live.com/actions/signin/
messenger.services.live.com/actions/signin/
messenger.services.live.com
#Chate do Google GMail
mail.google.com/mail/channel/bind
--> Clique F10 Salvar e Sair
3º Configurar o Squid.conf ou Squid3.conf;
etc/squid3# mcedit squid3.conf
(Obs: Se você utiliza o Squid autenticado deve colocar essas regras antes das ACL's de Autenticação)
acl web_msn_Bloqueado url_regex -i "/etc/squid3/web_msn_Bloqueado"
http_access deny web_msn_Bloqueado all
Pronto está bloqueado o acesso para todos (ALL), é só reiniciar os serviços do Squid!
(Obs: Se você utiliza em algum computador o Navegador Mozilla FireFox é necessário limpar o CACHE para funcionar neste Navegador)
# /etc/init.d/squid3 restart
Aqui vão alguns exemplos de como eu ultilizo as ACL's:
Dentro do Squid.conf ou Squid3.conf
1º Bloqueio dos ip's da faixa 192.168.3.5 até 192.168.3.255, sendo que do 192.168.3.1 até 192.168.3.4 ficam liberados para utilizar os serviços do WebMessenger do HotMail;
acl ips_Bloqueados src 192.168.3.5-192.168.3.255
acl web_msn_Bloqueado url_regex -i "/etc/squid3/web_msn_Bloqueado"
http_access deny ips_Bloqueados web_msn_Bloqueado
2º Bloqueio por horários, neste caso segue a mesma idéia do 1º passo, sendo que utilizo o horário comecial para determinar o acesso aos 4 primeios ips da rede;
acl ips_Bloqueados src 192.168.3.5-192.168.3.255
acl ips_Liberados src 192.168.3.1-192.168.3.4
acl web_msn_Bloqueado url_regex -i "/etc/squid3/web_msn_Bloqueado"
acl hora_comercial time 8:0-17:30
http_access allow ips_Liberados web_msn_Bloqueado hora_comercial #(Dependendo da instância da ACL " !hora_comercial ")
http_access deny ips_Bloqueados
Ok, galera é isso! Qualquer dica ou pergunta estou aqui! Até mais OBIGADO! Viva o Linux...