
andrecanhadas
(usa Debian)
Enviado em 19/07/2012 - 18:14h
ffischer escreveu:
Taí André não é não.
Usamos squid autenticado com AD via LDAP, e a máquina que está o proxy não é gateway de máquina nenhuma.
Encontrei uma máquina com o proxy transparente que eu fiz, configurei o teamviewer apontando pra essa máquina e apliquei as regras, também não rolou... Se pra regra funfar é exigencia que o server com o proxy/iptables seja gateway da rede não vai rolar...
Sim se o gateway for outra maquina não vai adiantar bloquear por ela pois os pacotes vão sair e entrar direto passando fora de seu firewall.
O que pode ser feito é mudar o gateway das maquinas que serão bloqueadas e compartilhar a internet para que elas acessem a rede normalmente.