Ricardo

Respostas no Fórum

Visualizando 15 posts - 1 até 15 (de 51 do total)
  • Autor
    Posts
  • em resposta a: como reaqlizar bloqueio de sites no firewall? #5790
    Ricardo
    Participante

    Pra liberar o acesso pra todas as paginas, eu adiciono uma regra “unfiltered access” em access policy.

    Para que um endereço nao passe pelo proxy(bypass), é na opcao “Bypass transparent proxy”.


    Wireguard_webadmin

    Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

    Principais funcionalidades:

    - Sistema de Firewall completo e flexível.
    - Encaminhamento de portas
    - Suporte a multi usuário com níveis diferentes de acesso
    - Múltiplas instâncias do Wireguard
    - Crypto key routing para configuração de VPN site-to-site

    O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    em resposta a: como reaqlizar bloqueio de sites no firewall? #5788
    Ricardo
    Participante

    as politicas de acesso sao lidas de cima pra baixo, ela da prioridade para as que vem primeiro. tendo isso em mente, vc primeiro bloqueia os sites, depois vc libera os ips.

    Ex:

    1 Bloquear http://www.orkut.com.br

    2 Liberar ip 192.168.1.10, 192.168.1.11

    3 Bloquar todos os sites

    primeiro ele vai bloquar o orkut pra todos, depois vai liberar o acesso pra esses 2 ips, depois vai bloquar todos os sites(ou uma lista de sites)

    em resposta a: Bloquear MSN no site do hotmail #5648
    Ricardo
    Participante

    mandrake, nao seria mais facil bloquear “.mail.live.com/im?”

    em resposta a: Proxy – Como adicionar regras #5363
    Ricardo
    Participante

    Rribeio, crie uma police com as configuraçoes:

    Source Type: ZONE – GREEN

    Destination : ANY

    La embaixo tem a opcao Access Police, vc coloca em DENY ACCESS e do lado em mimetypes vc coloca

    ^application/x-msn-messenger (nao esqueca do ^)

    assim que funciona aqui.

    em resposta a: Bloquear MSN no site do hotmail #5646
    Ricardo
    Participante

    Otavio, qual o site que é acessado para entrar no messenger?

    se for acesso via browser nao adianta bloquear o mimetype.

    em resposta a: Roteamento entre redes #5665
    Ricardo
    Participante

    Vc ja tentou configurar um computador na msm rede que o avaya para alterar o IP dele através do programa?

    No meu emprego anterior nos tinhamos alguns ipbx avaya, todos davam pra configurar o IP.

    em resposta a: Content Filter #5540
    Ricardo
    Participante

    “site.com” sem aspas.

    em resposta a: Proxy – Como adicionar regras #5361
    Ricardo
    Participante

    o bloqueio para tipos de arquivos é feito por mimetype. quando vc cria uma policy de negacao é possivel dizer quais mimetypes vc quer bloquear, acho mais eficiente do que bloquear por extensao.

    o bloqueio por palavras acredito que seja feito pelo content filter.

    em resposta a: Failover #5478
    Ricardo
    Participante

    maxuel, o seu servidor DHCP é um roteador ou algo do tipo?

    em resposta a: Gráficos de tráfego de rede #5175
    Ricardo
    Participante

    nao foi necessario instalar o “libipt_standard.so”. Está funcionando 100% agora. valeu nob

    em resposta a: Atualizar o Kasper #5572
    Ricardo
    Participante

    Aqui no trabalho utilizo a versao bussiness gerenciado com o Kaspersky administration kit.

    eu criei uma police unfiltred access para os dominios .kaspersky-labs.com e

    .kaspersky.com

    nao precisei liberar nenhuma porta.

    em resposta a: Gráficos de tráfego de rede #5173
    Ricardo
    Participante

    funciona msm nob?

    em resposta a: Lista negra de sites porno. #5563
    Ricardo
    Participante

    nossa! pra utlizar quando estiver fora de um firewall isso é uma beleza 😀

    valeu, vou implementar essa lista no meu endian.

    em resposta a: Endian 2.4 socorro! Sarg só funcionou no 1º dia. #5501
    Ricardo
    Participante

    rbarcelos, verifique seu “output_dir” ele diz onde os relatorios vao ser gerados. neste caso os relatorios tem q ficar em uma pasta aonde a interface web do sarg está instalada:

    /home/httpd/html/sarg

    desde quando configurei o meu desse jeito ele funcionou bem.

    segue meu /etc/cron.daily/sarg:

    #!/bin/bash
    #
    # Sarg scripts for Endian Firewall.
    # Date: 2010/04/02
    # Author: Eduardo Silva - <editado pela moderação>
    #
    /bin/echo "sarg<daily> <code>/bin/date</code>" >> /var/log/sarg.log
    YESTERDAY=$(date --date "1 days ago" +%d/%m/%Y)
    YESTERDAYLOG=$(date --date "1 days ago" +%Y%m%d)
    LOG_FILES=

    LOG="/var/log/squid/access.log_short-${YESTERDAYLOG}.gz"
    [ -s /var/log/squid/access.log_short ] && LOG_FILES="$LOG_FILES -l /var/log/squid/access.log_short"
    [ -s $LOG ] && LOG_FILES="$LOG_FILES -l $LOG "

    exec /usr/bin/sarg
    $LOG_FILES
    -o /home/httpd/html/sarg/daily
    -d $YESTERDAY &>/dev/null
    exit 0

    em resposta a: Endian 2.4 socorro! Sarg só funcionou no 1º dia. #5499
    Ricardo
    Participante

    como está o seu sarg.conf? uma vez aconteceu isso comigo e percebi que misteriosamente o meu sarg.conf estava com a configuracao default.

    meu sarg.conf atual:

    language Portuguese
    graphs yes
    index yes
    access_log /var/log/squid/access.log_short
    title "Relatorio de Acessos a Internet"
    temporary_dir /tmp
    output_dir /home/httpd/html/sarg
    resolve_ip yes
    topuser_sort_field BYTES reverse
    /etc/sarg/exclude_users
    date_format e
    overwrite_report yes
    records_without_userid ip
    use_comma yes
    topsites_num 100
    topsites_sort_order BYTES D
    index_sort_order A
    max_elapsed 28800000
    long_url no
    charset Latin1

    So pra constar.. meu sarg parou de funcionar… agora so funciona manualmente… ja chequei tudo.. quando rodo a linha manualmente do crontab referente ao daily do sarg ai funciona. to tomando raiva do sarg 🙁

Visualizando 15 posts - 1 até 15 (de 51 do total)