[1] Comentário enviado por
hedertone em 22/12/2009 - 10:26h:
algumas exceções
#criando essa regra ficou mais organizado.
for URL in `grep -v "^#" /firewall/https.wl`; do
iptables -I FORWARD -p tcp --dport 443 -d $URL -j ACCEPT
done
###Sistemas internos####
iptables -I FORWARD -p tcp --dport 3389 -d xxx.xxx.xxx.xxx -j ACCEPT #parece zueira, mas ele acabou caindo na malha fria.
###############################
# YAHOO REQUER REGRAS DIFERENTES #
###############################
iptables -A FORWARD -p tcp -i eth1 -d 206.190.0.0/16 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -d 204.160.0.0/16 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -d 69.147.112.0/24 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -d 76.13.6.0/24 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -d 72.246.216.0/24 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -d 209.191.92.0/24 -j ACCEPT
Até o momento, nada de ultra surf na rede.
Ps.: Abaixo o conteúdo do arquivo https.wl
#gmail
64.233.0.0/16
#hotmail
login.live.com
#mercadolivre
www.mercadolibre.com
#BRASIL
#192.193.0.0/16
189.21.0.0/15
189.22.0.0/16
200.0.0.0/8
201.0.0.0/8
#BB
www2.bancobrasil.com.br
#cisco
198.133.219.25
#credicard
192.193.205.227
#cisco-netacad
128.107.229.50
[5] Comentário enviado por
emcormack em 29/06/2010 - 12:49h:
Consegui utilizando a seguinte regra no Firewall da Empresa:
# Detonando com o Ultra surf
iptables -A -t nat PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 3128
O que essa regra faz:
Redireciona tudo que vier da porta 443 para a porta do Squid 3128 assim o Ultrasurf não consegue conectar pois utiliza malandramente a porta 443 e não a porta 9666.
OBS: TEM QUE SER ANTES DE TODAS AS REGRAS DE LIBERAÇAO DE PORTAS.
Abraços e se precisarem de algo: erick@cyclonet.com.br
LINUX É O PODER!!!