Vamos lá.
Você quer bloquear o msn na rede.

Primeiro como estão suas regras do firewall? Você está mascarando a porta 1863?
iptables -L -t nat -n |grep 1863

Se estiver você terá que tirar essa porta da regra.

No squid você terá que criar uma acl para negar a palavra "gateway.dll".

Então vamos lá.

acl msn req_mime_type -i ^application/x-msn-messenger
acl negado url_regex -i src "/etc/squid/regras/negado"
# Dentro desse arquivo você terá que colocar a palavra gateway.dll
# Se você já tem um arquivo onde você bloqueia certas expressões, basta 
adicionar nele.

http_access deny negado
http_access deny msn

Agora vamos para o firewall, você vai liberar a porta 1863 para cada host da 
rede.

iptables -t nat -A POSTROUTING -s "ipdamaquina" -p tcp --dport 1863 -j 
MASQUERADE

Assim por diante para os outros hosts.

Eu utilizo desta maneira e funciona perfeitamente.
Abraço


_______________________________________________________________________
Antes de imprimir pense em sua responsabilidade e compromisso com o meio 
ambiente.

  ----- Original Message ----- 
  From: sinkere 
  To: [email protected] 
  Sent: Monday, June 25, 2007 10:23 PM
  Subject: [squid-br] Liberar por IP o MSN



  Estou precisando liberar as maquinas por IP para Messenger, e
  bloquear o resta da rede. O squid esta rodando com autenticação sem
  problemas. agradeço..



   

Responder a