Atualmente tenho um servidor firewall utilizando Slackware Iptables, Squid e CBQ.
Tenho 140 maquinas na rede, e tenho algumas que não pode navegar ou utilizar qualquer serviço da internet.
Utilizo proxy transparente, redirecionado para a 3128, e tenho as regras de bloqueio.
Tenho 3 arquivos de CBQ, onde um é de 128 Kbps, outro de 256 /Kbps e um que está em 1kbps, cujo esses ips não conseguiriam navegar.
No iptables criei a seguinte regra:
-------------------------------------
for x in `cat bloqip`
do
echo $x
iptables -A FORWARD -s $x -m state --state NEW -p tcp --dport 80 -j DROP
-------------------------------------
ao executar o IPTables, não retorna nenhum erro, e ao listar as regras iptables -L, mostra a restrição.
Mesmo com essas duas regras, os ips ainda conseguem navegar, e utilizam mais banda do que o CBQ está liberando.
Assim cheguei a conclusão que tenho que efetuar o bloqueio no Squid, pois as conexão de internet estão sendo requisitadas no squid e não direto na eth0 que é a porta Wan.
Minha dúvida principal é:
No squid precido ter 2 ACL onde relaciono os ips liberados e os ips bloqueados, pois tenho a ACL de REDE_INTERNA.
Fico no aguardo
Sem mais
Luiz Fernando
File Browser: Crie sua Nuvem Pessoal Privada
A produção de áudio e vídeo no Linux e as distribuições dedicadas a esse fim
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
Gerenciamento de Vídeo Híbrido (Intel/NVIDIA) via nvidia-prime no Ubuntu e derivados
Assistindo IPTV no Linux com Fred TV e Lista Free TV
Impressora Tomate MDK-007 no Ubuntu (ou qualquer distro Linux)
Acelerando a compilação de pacotes no Arch Linux (AUR) usando todos os núcleos do processador
O computador não reconhece a câmera (2)
Depois não querem que eu fale sobre as baseadas... (3)









