Bienvenido(a) a Alcance Libre 10/12/2025, 03:49
|
||||||||
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
New Topic
Post Reply
|
MSN+squid+iptables
|
||
| jezalo |
|
||||||
Nuevo Estado: desconectado ![]() Identificado: 23/07/07 Mensajes: 2 |
Hola, tengo configurado un proxy transparente (squid) y un firewall
(iptables) con politica DROP por defecto, ahora a mi superior se le ha ocurrido realizar algunas restricciones, a saber: * Permitir solo a algunas IPs la navegacion (lo he realizo con squid y todo ok) * Permitir solo a algunas IPs el acceso al MSN (no lo he logrado) * Hacer que algunos usuarios tengan navegacion pero no MSN (no lo he logrado) * Hacer que algunos usuarios tengan MSN pero no navegacion (no lo he logrado) No se si existe alguna forma de realizar esto con squid+iptables, de tal forma que se mantenga registrados a los usuarios (IPs) en archivos, ya que generalmente a los superiores se les ocurre frecuente mente decir quienes tiene acceso y quienes no. Alguno me pueder guiar o me puede comentar como resolver este tema? gracias |
||||||
|
|||||||
| yrjc2004 |
|
||||||
Nuevo Estado: desconectado ![]() Identificado: 04/05/07 Mensajes: 7 |
Con squid lo haces todo.
|
||||||
|
|||||||
| jezalo |
|
||||||
Nuevo Estado: desconectado ![]() Identificado: 23/07/07 Mensajes: 2 |
eso lo tengo claro, no se si me podrian colaborar con las ACL y las reglas de iptables
gracias |
||||||
|
|||||||
| Samuel |
|
||||||
Miembro regular ![]() Estado: desconectado ![]() Identificado: 21/02/07 Mensajes: 70 |
Yo te recomiendo que el acceso http lo controles con squid y todo lo demás, incluyendo messengers, lo controles con iptables.
Te creas un archivo cuyo contenido sean IPs a las que les quieras permitir el msn. Acá un ejemplo como seria con iptables. PHP Formatted Code while read msn ; do /sbin/iptables -A FORWARD -s $msn -p tcp --dport 1863 -j ACCEPT done < /uta/del/archivo/ip_permitidos De tal manera que cuando quieras agregar una IP editas el archivo " /uta/del/archivo/ip_permitidos" y recargas la configuración del script. Saludos, espero y te sirva Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete". |
||||||
|
|||||||
| Contenido generado en: 0.16 segundos |
New Topic
Post Reply
|
| Todas las horas son CST. Hora actual 03:49 . |
|
|