saitam
(usa Slackware)
Enviado em 04/07/2013 - 16:28h
gabriel_costa escreveu:
Entendi, mas não teria como eu forçar a passagem da porta pelo servidor ?
É mais facil do que ir de computador em computador bloqueando... Além de que, as pessoas poderão mudar... Isso seria um incomodo. E, se eu bloquear, vão bloquear todas as conexões seguras ?(https)
Utilizando a chain FORWARD em DROP já bloqueia todas portas de passagem entre firewall e rede interna/externa.
O tráfego de 80 e 443 deve estar no proxy Squid (proxy autenticado), assim força todos a usarem o proxy para poder navegar.
Ressaltando as portas 80 e 443 NÃO pode estar ACCEPT na chain FORWARD, apenas no proxy Squid (autenticado).
Feito!