fabiomaias

Respostas no Fórum

Visualizando 1 post (de 1 do total)
  • Autor
    Posts
  • em resposta a: Bloquear "chats" #4696
    fabiomaias
    Participante

    Boa noite!

    Sei que o post é antigo só que acredito que, assim como eu, existam pessoas em busca da solução. Muitos questionam sobre bloqueio do webmessenger não só pelo endian, mas também com o squid.. dansguardian etc.

    Bem… as soluções citadas acima realmente não funcionam quando se trata de proxy transparente, porque o acesso é feito em https (443). Então a solução que fiz aqui e está funcionando é a seguinte:

    Criei um arquivo com permissão de execução no /etc/rc.d/start, configurei para iniciar com o sistema operativo e adicionei as seguintes linhas no arquivo:

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string –algo kmp –string “msnmsgr” -j DROP

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string –algo kmp –string “gateway.dll” -j DROP

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string –algo kmp –string “/gateway/gateway.dll” -j DROP

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string –algo kmp –string “messenger.msn.com” -j DROP

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string –algo kmp –string “gateway.messenger.hotmail.com” -j DROP

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string –algo kmp –string “application/x-msn-messenger” -j DROP

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string –algo kmp –string “gateway.messenger.live.com” -j DROP

    Caso queiram fazer o bloqueio apenas em alguns ips, basta setar uma variável com os valores, como:

    ips = “192.168.0.A-192.168.0.B-192.168.0.C-192.168.0.D …”

    Removendo as linhas “-s 192.168…..” e substituindo por -m iprange –src-range $ips


    Wireguard_webadmin

    Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

    Principais funcionalidades:

    - Sistema de Firewall completo e flexível.
    - Encaminhamento de portas
    - Suporte a multi usuário com níveis diferentes de acesso
    - Múltiplas instâncias do Wireguard
    - Crypto key routing para configuração de VPN site-to-site

    O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

Visualizando 1 post (de 1 do total)