Enviado em 25/04/2014 - 17:11h
Olá amigos...
Preciso de uma ajuda, estou bloqueando o acesso a facebook através de IPTABLES, pois meu servidor roda proxy squid transparente e como sabemos o squid não filtra a porta 443 e embora eu saiba que existem formas de configurar o squid para isto, demanda muito tempo e ainda atualização de sua versão. O fato é que após eu bloquear o acesso ao facebook via iptables, não estou acertando a regra para liberar alguns MACs para ter acesso a ele, como por exemplo os diretores. As regras que estou utilizando são as seguintes...
##### FAZ O BLOQUEIO TOTAL DO FACEBOOK PELA PORTA 443
$IPTABLES -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "facebook.com" -m time --timestart 07:30 --timestop 18:00 -j DROP
$IPTABLES -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "facebook.com" -m time --timestart 07:30 --timestop 18:00 -j DROP
##### FAZ A LIBERAÃO DO FACEBOOK PELO MAC DE UM MICRO ESPECIFICO
$IPTABLES -I FORWARD -m mac --mac-source AC:22:0B:2D:1A:78 -p tcp --dport 443 -m string --algo bm --string "facebook.com" -j ACCEPT
Com esta regra de liberação não estou tendo estabilidade, alguém saiba de uma forma melhor como eu libero alguns MACS em especifico para acessar o facebook por exemplo depois do bloqueio geral acima?
Obrigado pela atenção de todos.
Preciso de uma ajuda, estou bloqueando o acesso a facebook através de IPTABLES, pois meu servidor roda proxy squid transparente e como sabemos o squid não filtra a porta 443 e embora eu saiba que existem formas de configurar o squid para isto, demanda muito tempo e ainda atualização de sua versão. O fato é que após eu bloquear o acesso ao facebook via iptables, não estou acertando a regra para liberar alguns MACs para ter acesso a ele, como por exemplo os diretores. As regras que estou utilizando são as seguintes...
##### FAZ O BLOQUEIO TOTAL DO FACEBOOK PELA PORTA 443
$IPTABLES -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "facebook.com" -m time --timestart 07:30 --timestop 18:00 -j DROP
$IPTABLES -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "facebook.com" -m time --timestart 07:30 --timestop 18:00 -j DROP
##### FAZ A LIBERAÃO DO FACEBOOK PELO MAC DE UM MICRO ESPECIFICO
$IPTABLES -I FORWARD -m mac --mac-source AC:22:0B:2D:1A:78 -p tcp --dport 443 -m string --algo bm --string "facebook.com" -j ACCEPT
Com esta regra de liberação não estou tendo estabilidade, alguém saiba de uma forma melhor como eu libero alguns MACS em especifico para acessar o facebook por exemplo depois do bloqueio geral acima?
Obrigado pela atenção de todos.