[FUGSPBR] squid e ipfw
sandro luiz silva
sandro em cacer.com.br
Seg Jun 3 10:50:59 BRT 2002
ola DM
Utilizando proxy transparente você resolve o problema de controle de
pacotes, pois todos os usuarios teram de utilizar o proxy para navegar,
assim sendo mesmo que um usuario retire a configuração de proxy, seu ipfw
não deixará de enviar os pacotes ao proxy.
Referente bloqueio de pagina o proprio squid faz, mas se você quizer
utilizar outro pacote com este fim voce pode utilizar o squidguard, neste
programa você pode bloquear as paginas que seus usuarios não poderam
acessar, o sistema vem com uma gama de url que podem ser bloqueada e você
pode atualiza-las quando quizer
ref sendmail, vou deixar para outros amigos da lista responder, pois você
tera que utilizar autenticação por usuário, acho que alguem já perguntou
sobre isto na lista, de uma olhada no historico da lista.
espero ter ajudado
sandro
> Tenho um servidor com Squid e IPFW com duas interfaces de rede,
> sendo uma delas conectada num roteador ADSL. O pretendo fazer é o
seguinte:
>
> 1) fazer com que todos os pacotes de saida sejam controlados
> seguindo a politica: grupo de usuarios grp1 e o sendmail podem
> enviar todos os pacotes sem qualquer restricao, demais grupos
> precisam de autenticacao para enviar pacotes (login e senha),
> controlar acesso a determinadas URLs.
>
> 2) o controle deve ser transparente, ou seja, caso o usuario altere a
> configuracao de proxy do browser da estacao (removendo o IP do proxy,
> por exemplo), ele nao tera acesso algum, tendo tanto para http e
> quanto para ftp. O acesso ao servidores de e-mail externos deve
> exigir tambem a autenticacao, caso contrario serao bloqueados.
>
> Gostaria de algumas ideias de como posso fazer isto. Se o Squid
> podera fazer o que pretendo ou se vou precisar de outra coisa, etc,etc?
>
> Grato
>
> DM
>
> ______________________________________________
> http://www2.fugspbr.org/mailman/listinfo/fugspbr
----
Sandro Luiz Silva
Analista de Sistema
______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr
Mais detalhes sobre a lista de discussão freebsd