Access Policy – Politica Superior Anulando BlackList

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Access Policy – Politica Superior Anulando BlackList

Visualizando 3 respostas da discussão
  • Autor
    Posts
    • #931
      Rdc
      Participante

      Pessoal Minha Access Policy esta assim

      # Policy Source Destination Authgroup/-user When

      1 filter using ‘content2’ ANY ANY dis Always

      2 filter using ‘content1’ ANY ANY usuários do domínio Always

      Sendo que o Content1 possui o site terra.com.br e playboy.com.br bloqueados

      A content2 possui o site terra.com.br liberado para o grupo dis

      Acontece que o grupo dis esta ficando com o acesso totalmente liberado e nao apenas com acesso liberado ao terra mas ao playboy.com.br também.

      Sera um problema dentro do squid.conf ?

      🚀 Apresentando o Hotspot Beacon! 🚀

      Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

      💡 Principais Funcionalidades:

      - Interface amigável e intuitiva
      - Opções de personalização completas para sua marca
      - Gerenciamento de propagandas e promoções
      - Integração fácil com sistemas existentes via API
      - Limitação de velocidade ou largura de banda por usuário
      - Controle de acesso por horário

      🔗 Confira o site para saber mais: https://hotspotbeacon.com

    • #7543
      Rdc
      Participante

      Entao, estou aqui pensando e pela explicação do

      http://www.vivaolinux.com.br/artigo/A-verdade-sobre-as-ACLs-do-Squid?pagina=1

      A primeira regra que o Squid lê (http_access allow acesso_total) diz que será LIBERADO acesso a quem estiver com o IP cadastrado no arquivo “/etc/squid/acesso_total”. Então, quem ele encontra aqui já é liberado e não passa mais pelas outras ACLs seguintes. Por isso o acesso é direto e total.

      Ou seja o Endian le a primeira regra e para ali nao passando para as regras de baixo. seria isso entao ?

    • #7544
      jabinha
      Participante

      O erro esta no tráfego de saida

      Vai em firewall

      tráfego de saida -> desativa a regra http e https, depois vai em redirecionamento, crie um a regra –

      ip internet – porta TCP 80 , REDIRECIONA PARA o ip no efw que é o gw default para a porta do proxy 8080 ou 3128.

    • #7545
      Rdc
      Participante

      Ja estou com essa regra em Firewall e o proxy roda em modo nao transparente com autenticaçao AD. Só navega se passar pelo proxy.

      A resposta acredito seria mesmo que o Squid após encontrar uma condiçao verdadeira, no caso o filtro que libera o site bloqueado, nao leva em conta as demais politicas.

      Fui o que pude entender pelo proprio manual do squid.

Visualizando 3 respostas da discussão
  • O tópico ‘Access Policy – Politica Superior Anulando BlackList’ está fechado para novas respostas.