Enviado em 17/02/2013 - 19:13h
Ola sou TI de uma empresa onde instalei u ubuntu server 10.4 fiz controle de conteudo e fiz tambem por horario mais tem um pequeno impessilio não consegui bloquear o trafego Https por exemplo bloquei o site do facebook.com mais se o cara for la no navegador e e escrever https://facebook.com ele consegue acesso normal e se o cara tiver conhecimento e usar esses programas burladores de proxy tipo o ultrasurf ele navega normal e ai alguem que possa me dar um help ai ?? to presisando muito dissoEnviado em 17/02/2013 - 20:40h
Enviado em 18/02/2013 - 16:11h
ola amigo via sua dica coloquei no meu firewall e num funcionou quando executo o programa ultrasurf ele consegue passar pelo bloqueio sem problema segue abaixo meu firewall.shEnviado em 18/02/2013 - 19:35h
#!/bin/bash #Limpa as regras iptables -F iptables -X iptables -Z iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD iptables -t nat -F iptables -t nat -X iptables -t nat -Z #definindo as regras padrão iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP # interface ligada a internet ETH_NET="eth1" #interface ligada a rede local REDE="eth2" #endereço IP da LAN LAN="" #ex: 192.168.1.0/24 iptables -A INPUT -p tcp --dport 53 -j ACCEPT iptables -A INPUT -p udp --dport 53 -j ACCEPT iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT iptables -A OUTPUT -p udp --dport 53 -j ACCEPT iptables -A FORWARD -p tcp --dport 53 -i $REDE -o $ETH_NET -s $LAN -j ACCEPT iptables -A FORWARD -p udp --dport 53 -i $REDE -o $ETH_NET -s $LAN -j ACCEPT iptables -A FORWARD -p tcp --dport 25 -i $REDE -o $ETH_NET -s $LAN -j ACCEPT iptables -A FORWARD -p tcp --dport 3128 -i $REDE -o $ETH_NET -s $LAN -j ACCEPT #passando protocolo ipv4 echo 1 > /proc/sys/net/ipv4/ip_forward #fazendo a nat da conexão iptables -t nat -A POSTROUTING -o $ETH_NET -j MASQUERADE iptables -t nat -A PREROUTING -i $REDE -p tcp --dport 80 -j REDIRECT --to-port 3128 # Proxy iptables -I INPUT -m string --algo bm --string "facebook.com" -j DROP iptables -I OUTPUT -m string --algo bm --string "facebook.com" -j DROP iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
Enviado em 19/02/2013 - 10:57h
ola amigo muitissimo abrigado por sua boa vontade de ajudar o proximoEnviado em 19/02/2013 - 11:22h
Enviado em 19/02/2013 - 13:14h
Bloqueio sites Https:Enviado em 19/02/2013 - 13:45h
ola saitam eu ainda não resolvi mais vou fazer isso em casa daqui pra manhã ai eu finalizo o topico ok!Enviado em 20/02/2013 - 18:33h
ola amigo saitam velho eu num consegui fazer funcionar firewall quando eu coloco esse escripts que vc postou ele trava tudo e eu num consegui mais acesso a nada me da mais uma luz ai se possivel e que eu sou leigo mesmoEnviado em 21/02/2013 - 07:42h
Automatizando digitação de códigos 2FA no browser
Resolver problemas de Internet
Como compartilhar a tela do Ubuntu com uma Smart TV (LG, Samsung, etc.)
Como converter imagens PNG/JPEG para SVG em linha de comando
Fez porcaria no teu repositório Git? Aprenda a restaurar uma versão anterior do seu código!
Restaurando Fontes de Download do Hydra no Linux
Atualizando "na marra" o YT-DLP quando começa a dar erro de downloads
Como instalar o WPS com interface e corretor ortográfico em PT-BR no Arch Linux
Linux não desliga a tela da TV nunca (3)
Fila de impressão em C++ [RESOLVIDO] (6)
Bluetooth CSR 4.0 Dongle (Alternativo) (4)