Atualmente tenho um servidor firewall utilizando Slackware Iptables, Squid e CBQ.
Tenho 140 maquinas na rede, e tenho algumas que não pode navegar ou utilizar qualquer serviço da internet.
Utilizo proxy transparente, redirecionado para a 3128, e tenho as regras de bloqueio.
Tenho 3 arquivos de CBQ, onde um é de 128 Kbps, outro de 256 /Kbps e um que está em 1kbps, cujo esses ips não conseguiriam navegar.
No iptables criei a seguinte regra:
-------------------------------------
for x in `cat bloqip`
do
echo $x
iptables -A FORWARD -s $x -m state --state NEW -p tcp --dport 80 -j DROP
-------------------------------------
ao executar o IPTables, não retorna nenhum erro, e ao listar as regras iptables -L, mostra a restrição.
Mesmo com essas duas regras, os ips ainda conseguem navegar, e utilizam mais banda do que o CBQ está liberando.
Assim cheguei a conclusão que tenho que efetuar o bloqueio no Squid, pois as conexão de internet estão sendo requisitadas no squid e não direto na eth0 que é a porta Wan.
Minha dúvida principal é:
No squid precido ter 2 ACL onde relaciono os ips liberados e os ips bloqueados, pois tenho a ACL de REDE_INTERNA.
Fico no aguardo
Sem mais
Luiz Fernando
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
A evolução do Linux e as mudanças que se fazem necessárias desde o seu lançamento
Discos que não instalam o sistema por erro MBR/GPT no Linux
Hospedagem de Mangás com Kavita e Docker para Acesso Remoto via Tailscale
Aplicar tema e ícones do Ubuntu Cinnamon no Arch Linux sem AUR
Instalação do driver Epson L3150 [RESOLVIDO] (5)
Continuando meus tópicos anteriores (7)









