
napolitano
(usa Debian)
Enviado em 06/06/2012 - 00:35h
phrich escreveu:
vc vai ter que utilizar o seu squid como gateway juntamente com o iptables bloquando a porta 80 e 443 para a rede interna ou seja:
INTERNET > FIREWALL/PROXY > REDE INTERNA
REDE INTERNA > FIREWALL/PROXY > INTERNET
Esse é o caminho de ida e volta, somente desta forma vc iria conseguir fazer isto, além de claro sempre acompanhar os relatórios pelos logs ou até mesmo com o SARG.
Caso precise de ajuda segue um artigo:
http://www.vivaolinux.com.br/artigo/Squid-+-Iptables-Combinacao-Infalivel
Se é que ainda cabe complemento, a melhor forma de garantir isso é:
-FIREWALL COM POLITICAS DROP, ACEITANDO SOMENTE O QUE É NECESSÁRIO.
-PROXY NÃO TRANSPARENTE.
-PROXY LIBERANDO SOMENTE O QUE DEVE SER ACESSADO E O RESTO É NEGADO (http_access deny all)
Caso seu ambiente seja baseado em TS, vc tbm pode printar as telas de acessos indevidos fazendo Controle Remoto pelo AD de forma silenciosa e discreta e encaminhar os prints ao DP ou RH da empresa. Caso hajam advertencias, os outros ficarão atentos que "AGORA A P0##$!% FICOU SÉRIA". rsrs