l0g1in
(usa FreeBSD)
Enviado em 05/10/2014 - 00:18h
Se você tem um Squid em sua rede, faça pelo Squid pois você faz o bloqueio por domínio
e não importa qual seja, por iptables da muitas zicas quando meche com bloqueio de https.
acl fb dstdomain .facebook.com
acl fb dstdomain .facebook.com.br
acl fb dstdomain .pt-br.facebook.com
acl fb2 dstdomain
www.facebook.com
acl fb2 dstdomain
www.facebook.com.br
acl fb2 dstdomain
www.pt-br.facebook.com
acl yb dstdomain .youtube.com
acl yb dstdomain
www.youtube.com
acl yb dstdomain .youtube.com.br
acl yb dstdomain
www.youtube.com.br
# Libera Facebook no horario do almoço.
acl officetime time MTWHFA 12:00-13:30
# Aqui vem as ordens dos http_access que vai liberar ou não, dependo da ordem, se você quiser liberar pra alguém pode fazer por mac, ip, ou usuario, claro antes de negar o site terá que terá que liberar pra quem voce que acesse caso contrario irá negar pra todos.
http_reply_access deny fb fb2 yb sua_rede officetime
http_access deny CONNECT fb fb2 yb sua_rede officetime # Não deixa a porta 443 (https) responder a requisição do navegador para o domínio.
Nesse caso funciona para todos os sites que usam https, claro os que estão nesse lista, bancos continuaram acesso normal, o mesmo pode ser feito para youtube, twitter etc...