15. Re: iptables / liberar porta 443 para determinados sites
removidousa Nenhuma
Post recolhido
Enviado em 29/08/2009 - 12:16h
Fera faz o seguinte, cria uma regra la no squid, mesmo sendo transparente, cria uma regra como se fosse para bloqueio de sistes, mas ao invez de vc colocar deny vc muda e deixa allow, ae adiciona os sites q quer liberar, capichi, fiz aqui e funfo 100%, qualquer coisa posta ae !
16. portas
titobossiniusa CentOS
Post recolhido
Enviado em 18/04/2012 - 10:50h
bom dia, estou com um pequeno problema.
Tenho um servidor com duas placas de rede
eth0 - 172.30.115.100 (pega linda internet)
eth1 - 172.30.115.55 (rede local)
Com proxy squid rodando normalmente,
preciso liberar o acesso ao outlook para rede local (gmail usandl ssl)e a porta 35001 para um equipamento q manda leitura para internet.
desde já agradeço
17. Re: iptables / liberar porta 443 para determinados sites
Neo_Xusa CentOS
Post recolhido
Enviado em 09/01/2013 - 18:03h
Alguém resolveu?
18. Re: iptables / liberar porta 443 para determinados sites
wba_amaralusa Kurumin
Post recolhido
Enviado em 17/02/2014 - 11:51h
xflash escreveu:
estou com o mesmo problema e nao consigo resolver... =/
Olá,
Aqui fiz com o módulo de filtro de strings do iptables:
Esse módulo e muito bruto, funciona com várias combinações, vale lembrar que é conveniente liberar tudo que se tem que liberar, por exemplo máquinas da diretoria endereços de trabalho porque quanto passar por essa regra e estiver negando vai realmente fechar. A ordem de desempate em caso de duas regras idênticas, ou seja, uma que nega outra que libera é sempre a ordem em que ela esta na fila.
Esta regra irá atender a pacotes gerados fora do servidor, caso queira pegar também pacotes gerados dentro deve-se utilizar a chain OUTPUT.
Quanto ao squid podemos bloquear a reprodução de midas assim:
###trecho do squid.conf
#nesse arquivo cadastre o endereço mac um por linha
#no formato:
## 00:1a:92:8a:f5:a0
acl mac_liberado arp "/etc/squid3/regras/mac-liberado.conf"
acl media rep_mime_type video/flv video/x-flv
acl media rep_mime_type -i ^video/
acl media rep_mime_type -i ^video\/
#acl media rep_mime_type ^application/x-shockwave-flash
acl media rep_mime_type ^application/vnd.ms.wms-hdr.asfv1
acl media rep_mime_type ^application/x-fcs
acl media rep_mime_type ^application/x-mms-framed
acl media rep_mime_type ^video/x-ms-asf
acl media rep_mime_type ^audio/mpeg
acl media rep_mime_type ^audio/x-scpls
acl media rep_mime_type ^video/x-flv
acl media rep_mime_type ^video/mpeg4
acl media rep_mime_type ms-hdr
acl media rep_mime_type x-fcs
acl mediapr urlpath_regex \.flv(\?.*)?$
acl mediapr urlpath_regex -i \.(avi|mp4|mov|m4v|mkv|flv)(\?.*)?$
acl mediapr urlpath_regex -i \.(mpg|mpeg|avi|mov|flv|wmv|mkv|rmvb)(\?.*)?$
#############################
#Aplicação de acls
#primeiro libera todos que deverão ter acesso
http_access allow mediapr mac_liberado
http_reply_access allow media mac_liberado
#Agora Fecha
http_access deny mediapr
http_reply_access deny media
======================
Valeu, obrigado a todos que até aqui tem se preocupado em manter a informação livre.