Bienvenido(a) a Alcance Libre 10/09/2025, 22:12

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 horario msn
Tópico anterior Tópico siguiente
   
ugustavo2003
 25/09/09 11:07 (Leído 1,263 veces)  

Participa mucho

Estado: desconectado
Forum User

Identificado: 12/08/09
Mensajes: 44
Tengo en mis squid unas ACL con:
libresmsn --> usuarios que tiene acceso al msn todo el tiempo
permitidos --> usuarios de mi red local
acl msn port 1863
acl msnmime req_mime_type -i ^application/x-msn-messenger$
acl msngw url_regex -i gateway.dll
***********************
Las reglas estan asi
http_access deny msnmime msngw msn permitidos
http_access deny CONNECT msn permitidos
http_access allow libresmsn
************************
Mi iptables tiene esta parte:

#Habilitamos las ip que tienen permiso para msn
iptables -A FORWARD -s 172.16.0.2 -i eth0 -p tcp --dport 1863 -j ACCEPT && echo "regla 13 OK"
iptables -A FORWARD -s 172.16.0.3 -i eth0 -p tcp --dport 1863 -j ACCEPT && echo "regla 14 OK"
#Negamos al resto de la LAN el uso de msn
iptables -A FORWARD -s 172.16.0.0/24 -i eth0 -p tcp --dport 1863 -j REJECT && echo "regla 15 OK"
***********************************************************
Esto me funciona bien como lo tengo pero lo que quiero hacer es poder establecer horarios de acceso al MSN conzcon la ACL horario para squid pero lo que no se es si debo tambien hacer algun cambio en iptables como sumar la ip a las de los permisos , pero me queda la duda si al habilitarlas en iptables esta pisara la regla en squid.

Gracias

Uno mas que se desconecto de MATRIX ( lease windows)
 
Profile Email
 Quote
Joel Barrios Dueñas
 25/09/09 12:35  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Lee a detalle: http://www.alcancelibre.org/staticpages/index.php/19-4-como-squid-tiempo

acl msn port 1863
acl msnmime req_mime_type -i ^application/x-msn-messenger$
acl msngw url_regex -i gateway.dll
acl turno1 time MTWHFAS 08:00-20:00


http_access deny turno1 msnmime msngw msn permitidos
http_access deny turno1 CONNECT msn permitidos
http_access allow turno1 libresmsn
 
Profile Email Website
 Quote
ugustavo2003
 25/09/09 12:53  

Participa mucho

Estado: desconectado
Forum User

Identificado: 12/08/09
Mensajes: 44
Joel , gracias mil por tu respuesta y si ese how to que me colocaste ya lo habia revisado y las reglas de horario asi las he pensado hacer, pero dime que opinas de las de IPTABLES , tendria que agregar las ip tambien , porque te cuento que de esa manera ni entranando por el hotmail mis usuarios pueden hacer msn , fue la unica forma que vi , claro que luego probe en iptables redireccionando el puerto 80 al 3128 e igual funciono , la pregunta en concreto seria " hago solo bloqueo en squid y quito iptables o combino las dos?"

Gracias de nuevo

Uno mas que se desconecto de MATRIX ( lease windows)
 
Profile Email
 Quote
ugustavo2003
 30/09/09 12:23  

Participa mucho

Estado: desconectado
Forum User

Identificado: 12/08/09
Mensajes: 44
Pues Joel, te cuento :
Implemente tal y com me dices las listas y las reglas que de paso te digo , ya lo habia intentado asi, quite las lineas de mi IPTABLES que te dije arriba y nada coloque el TIME de 07:00-12:00 y mis usuarios siguieron conectados, alguna luz al final del tunel???

Uno mas que se desconecto de MATRIX ( lease windows)
 
Profile Email
 Quote
Contenido generado en: 0.13 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 10:12 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado