Vamos lá. Você quer bloquear o msn na rede. Primeiro como estão suas regras do firewall? Você está mascarando a porta 1863? iptables -L -t nat -n |grep 1863
Se estiver você terá que tirar essa porta da regra. No squid você terá que criar uma acl para negar a palavra "gateway.dll". Então vamos lá. acl msn req_mime_type -i ^application/x-msn-messenger acl negado url_regex -i src "/etc/squid/regras/negado" # Dentro desse arquivo você terá que colocar a palavra gateway.dll # Se você já tem um arquivo onde você bloqueia certas expressões, basta adicionar nele. http_access deny negado http_access deny msn Agora vamos para o firewall, você vai liberar a porta 1863 para cada host da rede. iptables -t nat -A POSTROUTING -s "ipdamaquina" -p tcp --dport 1863 -j MASQUERADE Assim por diante para os outros hosts. Eu utilizo desta maneira e funciona perfeitamente. Abraço _______________________________________________________________________ Antes de imprimir pense em sua responsabilidade e compromisso com o meio ambiente. ----- Original Message ----- From: sinkere To: [email protected] Sent: Monday, June 25, 2007 10:23 PM Subject: [squid-br] Liberar por IP o MSN Estou precisando liberar as maquinas por IP para Messenger, e bloquear o resta da rede. O squid esta rodando com autenticação sem problemas. agradeço..
