Enviado em 23/02/2013 - 11:38h
Como eu poderia criar uma regra de exceção para ip ou iprange na seguinte regra:
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
?
Deixa eu tentar expor o motivo, antes que me perguntem...
Tenho uma rede com 70 computadores gerenciados por um servidor debian com firewall+squid implementados e rodando perfeitamente.
Estava com o problema do proxy transparente não gerenciar a porta 443, testei utilizando um certificado próprio, consegui mas algum tempo de depois tive problemas. Descartado desde então.
Migrar para proxy não transparente fora de questão.
Então bloqueei o facebook da forma citada acima, mas agora preciso criar regras de exceção a esta regra.
Possuo uma rede classe B subnetada em 10 laboratórios.
As vezes tenho a seguinte situação: Laboratório 1 está liberado o acesso a internet, mas o Laboratório 2 está bloqueado. Fiz isso com o squid, perfeito. Mas preciso agora que ao liberar internet para um determinado laboratório ele também libere o facebook. E quando bloquear o acesso a este laboratório ele bloqueie o facebook.
Pensei em algo como uma ! $variável de exceção a regra, mas não consegui implementar.
===============
Galera já tentei várias regras, até já tentei criar uma regra de excessão, mas até agora nada.
Ninguém tem alguma idéia aí?
Agradeço!
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
?
Deixa eu tentar expor o motivo, antes que me perguntem...
Tenho uma rede com 70 computadores gerenciados por um servidor debian com firewall+squid implementados e rodando perfeitamente.
Estava com o problema do proxy transparente não gerenciar a porta 443, testei utilizando um certificado próprio, consegui mas algum tempo de depois tive problemas. Descartado desde então.
Migrar para proxy não transparente fora de questão.
Então bloqueei o facebook da forma citada acima, mas agora preciso criar regras de exceção a esta regra.
Possuo uma rede classe B subnetada em 10 laboratórios.
As vezes tenho a seguinte situação: Laboratório 1 está liberado o acesso a internet, mas o Laboratório 2 está bloqueado. Fiz isso com o squid, perfeito. Mas preciso agora que ao liberar internet para um determinado laboratório ele também libere o facebook. E quando bloquear o acesso a este laboratório ele bloqueie o facebook.
Pensei em algo como uma ! $variável de exceção a regra, mas não consegui implementar.
===============
Galera já tentei várias regras, até já tentei criar uma regra de excessão, mas até agora nada.
Ninguém tem alguma idéia aí?
Agradeço!