
lukasbittencourt
(usa Debian)
Enviado em 25/08/2016 - 14:04h
Boa tarde,
Estou com uma situação a onde os nossos usuários estão saindo pela internet sem o nosso proxy.
Gostaria de forçar eles sairem pelo proxy e apenas liberando alguns usuários a terem acesso full a internet através do meu firewall (Sonicwall)
Segue a configuração de IPTABLES criada
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:19305
ACCEPT tcp -- anywhere anywhere tcp dpt:19309
ACCEPT udp -- anywhere anywhere udp dpt:19305
ACCEPT udp -- anywhere anywhere udp dpt:19309
REJECT tcp -- anywhere anywhere tcp dpt:www reject-with icmp-port-unreachable
REJECT tcp -- anywhere anywhere tcp dpt:http-alt reject-with icmp-port-unreachable
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Teria mais alguma regra para adicionar?