Enviado em 05/05/2014 - 00:54h
Galera seguinte, instalei o squid configurei o squid.conf para bloquear uns site, até ae tudo bem, esta bloqueando e
acessando os que não bloqueou. Mais meu grande problema foi entender como proibir o usuário "burlar" o squid pelo
navegador, configurando a Configuração de Conexão no firefox.
Tipo, no firefox em > Menu editar > Preferencias > Aba Rede > Configurar Conexão, coloquei assim:
HTTP: ipd_da_minha_maquina/ ou hostname Porta: 3128
Fazendo essas configurações o squid funciona, mais se alguem tirar essas configurações consegue acessar sem passar
pelo squid.
Ae pesquisei que da pra redirecionar toda conexão que usa porta 80, com o iptables e digitei essa linha no terminal...
E sobre usar transparent na linha do squid...
Tipo, esse transparent serve caso eu deixe as configurações de conexão do meu navegador em branco ou sem proxy, o squid
bloqueia normalmente?
Tipo, como bloquear a internet se o usuário utilizar sem proxy, ou usar outra porta ou até mesmo outro ip nas
configurações do navegador?
Alguem pode me dar uma luz? Porque usei o iptables, esse transparent e o squid não esta bloqueando
só bloqueia se as configurações estiver com meu hostname e a porta 3128.
acessando os que não bloqueou. Mais meu grande problema foi entender como proibir o usuário "burlar" o squid pelo
navegador, configurando a Configuração de Conexão no firefox.
Tipo, no firefox em > Menu editar > Preferencias > Aba Rede > Configurar Conexão, coloquei assim:
HTTP: ipd_da_minha_maquina/ ou hostname Porta: 3128
Fazendo essas configurações o squid funciona, mais se alguem tirar essas configurações consegue acessar sem passar
pelo squid.
Ae pesquisei que da pra redirecionar toda conexão que usa porta 80, com o iptables e digitei essa linha no terminal...
...só que não esta funcionando, eu tiro toda configuração do navegador e o squid não bloqueia.
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
E sobre usar transparent na linha do squid...
...também usei, mais nunca soube como funcionar esse transparent.
http_port port 3128 transparent
Tipo, esse transparent serve caso eu deixe as configurações de conexão do meu navegador em branco ou sem proxy, o squid
bloqueia normalmente?
Tipo, como bloquear a internet se o usuário utilizar sem proxy, ou usar outra porta ou até mesmo outro ip nas
configurações do navegador?
Alguem pode me dar uma luz? Porque usei o iptables, esse transparent e o squid não esta bloqueando
só bloqueia se as configurações estiver com meu hostname e a porta 3128.