"TEC Meganet" <[EMAIL PROTECTED]> writes:

> ainda n�o entendi qual o motivo de barrar o kazaa, especialmente num
> ambiente de venda de acesso, mas se for para o ambiente corporativo
> fazemos aqui o seguinte:

> no firewall bloquemos qualquer acesso tcp e udp para fora da rede e o
> ICMP tb est� barrado fechamos tb qualquer acesso de fora para dentro
> da rede

 Fechar ICMP nao eh um bom negocio.

> na m�quina firewall roda um squid e um socks5

 Na medida do possivel nao rode nenhum daemon dessa natureza em um
 firewall.

> permitimos que de dentro da rede acessam o squid com navegador
> permitimos que acessam o socks para uso de ICQ ou messenger
> e o acesso geral aos sites limitamos com squid-guard para quase
> excluir o aesso ao porno ou outros
> e assim acabam 98% dos problemas

 E garanto a vc que esse tipo de setup esta bem acima da media que se
 encontra por ai.

 Eu so recomendaria que os meus usuarios nao fizessem uso de IM para
 mensagens pessoais, pois nunca se sabe o dia de amanha.

-- 
gustavo

_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a