Ola Ademir!

> o trafego da 80 para 3128, e bloquei o FORWARD das portas 8080, 3128, XX
> portas que possivelmente possam ter um proxy, sei q pode ser em N portas,
> por
> isso pergunto a voces se há alguma forma de bloquear proxys externos, pois
> na
> minha rede tem um pessoal burlando meu proxy, colocando no navegador
> proxys
> de fora

Por que vc nao coloca um iptables que corte todo o DNS externo??? o unico IP
liberado para fora seria a maquina do proxy!!

E bem simples e ajuda a nao poluir o iptables com um monte de regras para
colocar as portas uma a uma!

-- 
Robney C. P. Issa

"Em um mundo onde o aço pode sobrepujar a honra,
a História é escrita pelos vitoriosos, estudada pelos derrotados e
esquecida pelos rebeldes, somente vc poderá trilhar seu caminho...
Pelas flores...
Ou pelo sangue..."
                                Joanna
                      Idade Média do nosso Mundo.

---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a