Atualmente tenho um servidor firewall utilizando Slackware Iptables, Squid e CBQ.
Tenho 140 maquinas na rede, e tenho algumas que não pode navegar ou utilizar qualquer serviço da internet.
Utilizo proxy transparente, redirecionado para a 3128, e tenho as regras de bloqueio.
Tenho 3 arquivos de CBQ, onde um é de 128 Kbps, outro de 256 /Kbps e um que está em 1kbps, cujo esses ips não conseguiriam navegar.
No iptables criei a seguinte regra:
-------------------------------------
for x in `cat bloqip`
do
echo $x
iptables -A FORWARD -s $x -m state --state NEW -p tcp --dport 80 -j DROP
-------------------------------------
ao executar o IPTables, não retorna nenhum erro, e ao listar as regras iptables -L, mostra a restrição.
Mesmo com essas duas regras, os ips ainda conseguem navegar, e utilizam mais banda do que o CBQ está liberando.
Assim cheguei a conclusão que tenho que efetuar o bloqueio no Squid, pois as conexão de internet estão sendo requisitadas no squid e não direto na eth0 que é a porta Wan.
Minha dúvida principal é:
No squid precido ter 2 ACL onde relaciono os ips liberados e os ips bloqueados, pois tenho a ACL de REDE_INTERNA.
Fico no aguardo
Sem mais
Luiz Fernando
librePods: liberte seus AirPods em 2026
Bluefin - A nova geração de ambientes de trabalho Linux
Como atualizar sua versão estável do Debian
Instalando e definindo as novas fontes Adwaita no GNOME
Configurar aviso da temperatura da CPU no Conky
Pós-instalação do elementary OS 8.1
Quer auto-organizar janelas (tiling) no seu Linux? Veja como no Plasma 6 e no Gnome
Copiando caminho atual do terminal direto para o clipboard do teclado
Conky não mostra temperaturas da CPU no notebook (15)
Após todos esses anos... youtube! (2)
archlinux resolução abaixou após atualização [RESOLVIDO] (19)
Registro do 'last&qu... errado [RESOLVIDO] (9)
O WiFi não reconhece minha rede depois que o processo de suspensão é r... (2)









