
		corujitu
		
		(usa Debian)
		
		Enviado em 18/03/2012 - 22:29h 
		Amigos,
   Boa noite! 
   Vou procurar me estender o mínimo possível na minha dúvida:
   
   A questão é a seguinte: Consegui barrar o UltraSurf na minha rede interna, porém por não dominar tão bem firewall e nem proxy, a solução não ficou plenamente satisfatória, pois tudo com relação a navegação funciona, mas não consigo por exemplo, acessos ssh e ftp de dentro da rede pra fora.
   O layout do sistema é o seguinte: Server Linux Distro Debian 2.6.32-5-amd64, squid 3.1.6-1.2+squeeze2 e iptables 1.4.8-3.
   Detalhe: Uso proxy manual nas estações, pois foi a única maneira que consegui barrar o UltraSurf.
    Vou colocar aqui os links dos arquivos de configuração do firewall, do squid e um script q roda junto para fazer o direcionamento de link pro gateway da rede (acredito que com a ajuda de vocês eu vá eliminar algumas regras do firewall e até mesmo esse script de gateway.
   Link para script do firewal: 
www.iznet.com.br/firewall_dia
   Link para script de balance: 
www.iznet.com.br/balance_control
   Link para configs do squid: 
www.iznet.com.br/squid.conf
   Nas estações, o proxy está manual, e nas configurações TCP/IP não existe nem gateway e nem DNS. Só IP e Máscara.
   Com certeza os amigos vão encontrar regras obsoletas ou que estejam interferindo umas nas outras. 
   Um detalhe importante é que dentro do firewall o ip_forward esta desabilitado. Com isso, tenho internet normal nas estações, mas não tenho acesso a ssh nem ftp externos.
  
   Se eu habilito o ip_forward no firewall e coloco gateway e dns nas estações, ai volto a ter esses serviços, mas aí o UltraSurf volta a conectar.
   É isso. Espero ter sido claro, e fico aguardando a ajuda dos amigos pra resolver esse problema.
   Abraço a todos.