Bienvenido(a) a Alcance Libre 14/09/2025, 04:41

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 MSN+squid+iptables
Tópico anterior Tópico siguiente
   
jezalo
 23/07/07 02:35 (Leído 1,707 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 23/07/07
Mensajes: 2
Hola, tengo configurado un proxy transparente (squid) y un firewall
(iptables) con politica DROP por defecto, ahora a mi superior se le ha
ocurrido realizar algunas restricciones, a saber:
* Permitir solo a algunas IPs la navegacion (lo he realizo con squid y todo ok)
* Permitir solo a algunas IPs el acceso al MSN (no lo he logrado)
* Hacer que algunos usuarios tengan navegacion pero no MSN (no lo he logrado)
* Hacer que algunos usuarios tengan MSN pero no navegacion (no lo he logrado)

No se si existe alguna forma de realizar esto con squid+iptables, de
tal forma que se mantenga registrados a los usuarios (IPs) en
archivos, ya que generalmente a los superiores se les ocurre frecuente
mente decir quienes tiene acceso y quienes no.

Alguno me pueder guiar o me puede comentar como resolver este tema?


gracias
 
Profile Email
 Quote
yrjc2004
 24/07/07 11:16  

Nuevo

Estado: desconectado
Forum User

Identificado: 04/05/07
Mensajes: 7
Con squid lo haces todo.
 
Profile Email
 Quote
jezalo
 24/07/07 02:54  

Nuevo

Estado: desconectado
Forum User

Identificado: 23/07/07
Mensajes: 2
eso lo tengo claro, no se si me podrian colaborar con las ACL y las reglas de iptables


gracias


 
Profile Email
 Quote
Samuel
 24/07/07 08:25  

Miembro regular

Estado: desconectado
Forum User

Identificado: 21/02/07
Mensajes: 70
Yo te recomiendo que el acceso http lo controles con squid y todo lo demás, incluyendo messengers, lo controles con iptables.
Te creas un archivo cuyo contenido sean IPs a las que les quieras permitir el msn.
Acá un ejemplo como seria con iptables.
PHP Formatted Code

while read msn ; do
/sbin/iptables -A FORWARD -s $msn -p tcp --dport 1863 -j ACCEPT
done < /uta/del/archivo/ip_permitidos
 

De tal manera que cuando quieras agregar una IP editas el archivo " /uta/del/archivo/ip_permitidos" y recargas la configuración del script.

Saludos, espero y te sirva

Debian la mejor distro. La mayor recopilación de paquetes disponibles con un simple "aptitude install paquete".
 
Profile Email
 Quote
Contenido generado en: 0.17 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 04:41 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado