
irado
(usa XUbuntu)
Enviado em 24/01/2010 - 09:44h
além das (boas) dicas indicadas pelos demais colegas, vc pode experimentar esta aqui; pessoalmente acho mais fácil:
a) uma única regra
b) não preciso me incomodar com https ou protocolos exóticos, tudo precisa passar pelo squid
problema: se vc tiver aqueles gerentes/diretores pentelhos que não querem ser controlados, a regra não serve.
###--> regras TABELA FILTER, chain OUTPUT
# regra para squid
$IPT -t filter -A OUTPUT -p tcp -m multiport --dport http,https,ftp -m owner ! --uid-owner squid -j REJECT --reject-with tcp-reset
divirta-se.