murillo.linux
(usa Debian)
Enviado em 02/03/2008 - 21:23h
A melhor opção seria vc trabalhar com proxy transparente utilizando o SQUID, que não afetaria nem ira alterar nada na sua rede.
Vc pode usar um squid.conf bem basico como esse:
que bloqueia YOUTUBE, ORKUT e GOOGLE
___
http_port 3128 transparent
visible_hostname debian
error_directory /usr/share/squid/errors/Portuguese
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl redelocal src 10.0.0.0/255.0.0.0
acl orkut1 dst 72.14.209.85 72.14.209.86 72.14.209.87 72.14.247.85
acl google1 dst 64.233.187.104 72.14.207.104 64.233.161.104
acl youtube1 dst 208.65.153.251 208.65.153.253 208.65.153.238
acl youtube2 dstdomain youtube.com youtube.com.br
www.youtube.com www.youtube.com.br
acl orkut2 dstdomain orkut.com orkut.l.google.com
www.orkut.com
acl google2 dstdomain google.com
www.google.com google.com.br
www.google.com.br
http_access deny orkut1
http_access deny orkut2
http_access deny google1
http_access deny google2
http_access deny youtube1
http_access deny youtube2
http_access allow localhost
http_access allow redelocal
http_access deny all
___
Ai vc tem um squid.conf basico, com bloqueio total dos dominios acima
E no seu firewall, não esqueça de colocar as seguintes linhas para funcionar seu Proxy Transparente
iptables -t nat -A PREROUTING -i ethx -p tcp --dport 80 -j REDIRECT --to-port 3128