ghoostuser
(usa Arch Linux)
Enviado em 05/05/2014 - 00:54h
Galera seguinte, instalei o squid configurei o squid.conf para bloquear uns site, até ae tudo bem, esta bloqueando e
acessando os que não bloqueou. Mais meu grande problema foi entender como proibir o usuário "burlar" o squid pelo
navegador, configurando a Configuração de Conexão no firefox.
Tipo, no firefox em > Menu editar > Preferencias > Aba Rede > Configurar Conexão, coloquei assim:
HTTP: ipd_da_minha_maquina/ ou hostname Porta: 3128
Fazendo essas configurações o squid funciona, mais se alguem tirar essas configurações consegue acessar sem passar
pelo squid.
Ae pesquisei que da pra redirecionar toda conexão que usa porta 80, com o iptables e digitei essa linha no terminal...
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
...só que não esta funcionando, eu tiro toda configuração do navegador e o squid não bloqueia.
E sobre usar transparent na linha do squid...
http_port port 3128 transparent
...também usei, mais nunca soube como funcionar esse transparent.
Tipo, esse transparent serve caso eu deixe as configurações de conexão do meu navegador em branco ou sem proxy, o squid
bloqueia normalmente?
Tipo, como bloquear a internet se o usuário utilizar sem proxy, ou usar outra porta ou até mesmo outro ip nas
configurações do navegador?
Alguem pode me dar uma luz? Porque usei o iptables, esse transparent e o squid não esta bloqueando
só bloqueia se as configurações estiver com meu hostname e a porta 3128.