
lirocat
(usa Outra)
Enviado em 13/12/2012 - 11:47h
andrecanhadas escreveu:
lirocat escreveu:
se eu inverter fica sem internet
eth0 192.168.10.87 internet
eth1 192.168.0.96 rede interna
Coloque o firewall que postei por ultimo.
ah ta ja tinha modificado....
andrecanhadas conseguie bloquear usando o seguinte comando no firewall
# Bloqueio do Facebook da 07:30 às 11:45 e das 13:30 às 17:45
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "facebook.com" -m time --timestart 07:30 --timestop 18:45 -j DROP
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "facebook.com" -m time --timestart 07:30 --timestop 18:45 -j DROP
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "youtube.com" -m time --timestart 07:30 --timestop 18:45 -j DROP
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "youtube.com" -m time --timestart 07:30 --timestop 18:45 -j DROP
o problema que nao cai na pagina de erro do squid
mas bloquea
encontrei esse artigo tbm mas devido aos comentarios fiquei em duvida em testar e ter dificuldades de voltar as configuraçoes que estou no momento
http://www.vivaolinux.com.br/artigo/Filtragem-de-paginas-SSL-%28443%29-no-Squid-transparente
http://www.vivaolinux.com.br/artigo/Filtragem-de-paginas-SSL-%28443%29-no-Squid-transparente