Bienvenido(a) a Alcance Libre 10/09/2025, 22:12
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
ugustavo2003 |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho ![]() Estado: desconectado ![]() Identificado: 12/08/09 Mensajes: 44 |
Tengo en mis squid unas ACL con:
libresmsn --> usuarios que tiene acceso al msn todo el tiempo permitidos --> usuarios de mi red local acl msn port 1863 acl msnmime req_mime_type -i ^application/x-msn-messenger$ acl msngw url_regex -i gateway.dll *********************** Las reglas estan asi http_access deny msnmime msngw msn permitidos http_access deny CONNECT msn permitidos http_access allow libresmsn ************************ Mi iptables tiene esta parte: #Habilitamos las ip que tienen permiso para msn iptables -A FORWARD -s 172.16.0.2 -i eth0 -p tcp --dport 1863 -j ACCEPT && echo "regla 13 OK" iptables -A FORWARD -s 172.16.0.3 -i eth0 -p tcp --dport 1863 -j ACCEPT && echo "regla 14 OK" #Negamos al resto de la LAN el uso de msn iptables -A FORWARD -s 172.16.0.0/24 -i eth0 -p tcp --dport 1863 -j REJECT && echo "regla 15 OK" *********************************************************** Esto me funciona bien como lo tengo pero lo que quiero hacer es poder establecer horarios de acceso al MSN conzcon la ACL horario para squid pero lo que no se es si debo tambien hacer algun cambio en iptables como sumar la ip a las de los permisos , pero me queda la duda si al habilitarlas en iptables esta pisara la regla en squid. Gracias Uno mas que se desconecto de MATRIX ( lease windows) |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
Lee a detalle: http://www.alcancelibre.org/staticpages/index.php/19-4-como-squid-tiempo
acl msn port 1863 acl msnmime req_mime_type -i ^application/x-msn-messenger$ acl msngw url_regex -i gateway.dll acl turno1 time MTWHFAS 08:00-20:00 http_access deny turno1 msnmime msngw msn permitidos http_access deny turno1 CONNECT msn permitidos http_access allow turno1 libresmsn |
|||||||
|
||||||||
ugustavo2003 |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho ![]() Estado: desconectado ![]() Identificado: 12/08/09 Mensajes: 44 |
Joel , gracias mil por tu respuesta y si ese how to que me colocaste ya lo habia revisado y las reglas de horario asi las he pensado hacer, pero dime que opinas de las de IPTABLES , tendria que agregar las ip tambien , porque te cuento que de esa manera ni entranando por el hotmail mis usuarios pueden hacer msn , fue la unica forma que vi , claro que luego probe en iptables redireccionando el puerto 80 al 3128 e igual funciono , la pregunta en concreto seria " hago solo bloqueo en squid y quito iptables o combino las dos?"
Gracias de nuevo Uno mas que se desconecto de MATRIX ( lease windows) |
|||||||
|
||||||||
ugustavo2003 |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho ![]() Estado: desconectado ![]() Identificado: 12/08/09 Mensajes: 44 |
Pues Joel, te cuento :
Implemente tal y com me dices las listas y las reglas que de paso te digo , ya lo habia intentado asi, quite las lineas de mi IPTABLES que te dije arriba y nada coloque el TIME de 07:00-12:00 y mis usuarios siguieron conectados, alguna luz al final del tunel??? Uno mas que se desconecto de MATRIX ( lease windows) |
|||||||
|
||||||||
Contenido generado en: 0.13 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 10:12 . |
|
|