Liberar site no Dansguardian  [INACTIVE]

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Liberar site no Dansguardian

Mensagempor Patrick-Dias » Seg Dez 12, 2011 12:10 pm

Bom tarde pessoal

Estou usando aqui na empresa, o Dansguardian para bloquear sites, e estou precisando liberar um determinado site somente para somente um ip.
Este ip tem que ter todos os outros sites das listas bloqueados, exceto um, por exemplo ; youtube.com

estive pesquisando na internet e aqui no forum mas não consegui achar muita coisa, dentro das pastas do Dansguardian encontrei o arquivo exceptionsitelist , uma frase dentro deste arquivo me deixou curioso, esta é a frase ;

Código: Selecionar todos
# Blanket IP exception.  To allow all sites specified only as an IP,
# remove the # from the next line to leave only a '*ip':


tentei usa-la, de varias formas mas sem sucesso

caso tenha alguem que possa me ajudar, agradeço desde ja.. :o!
Patrick-Dias
 

Re: Liberar site no Dansguardian

Mensagempor Lettus » Sex Jan 06, 2012 12:01 pm

Esta tambem é minha duvida, eu gostaria de instalar o BrazilFW na versao aconselhada para fazer o seguinte servico:

após instalar o BrazilFW
BLOQUEAR TUDO (sites, msn, talk) PARA TODAS AS MAQUINAS DA REDE.
LIBERAR TUDO (sites, msn, talk) PARA UM DETERMINADO IP/MAC.
LIBERAR SITE ESPECIFICO QUANDO ADICIONADO, E PARA IP/MAC ESPECIFICADO.

exemplo: tenho uma rede com 2 computadores e o servidor BrazilFW.

no computador 1 eu gostaria de liberar sites somente que fosse cadastrado no BrazilFW.
no computador 2 gostaria de deixar liberado tudo.

o que eu devo fazer?
Lettus
 

Re: Liberar site no Dansguardian

Mensagempor carlos_silvasantos » Sex Jan 06, 2012 12:16 pm

Boa tarde pessoal,

Passei pela mesma situação de vocês, deem uma olhada nesses dois links....

Com certeza vai orientar a solução que vocês precisam.

O tutorial para fazer esse procedimento está em:

http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=75402

http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=81892

Abraços!
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Liberar site no Dansguardian

Mensagempor Lettus » Sáb Jan 07, 2012 1:53 am

Carlos, obrigado pela resposta.. agora tem como fazer isso sem usar este dansguardia? pois li alguns relatos aqui no forum de que ele deixa as paginas lentas.. este dansguardian ja vem instalado na versao 3.0.255 do BFW? obrigado vou testar o procedimento que recomendou. um abraco!
Lettus
 

Re: Liberar site no Dansguardian

Mensagempor carlos_silvasantos » Sáb Jan 07, 2012 7:57 am

Carlos, obrigado pela resposta.. agora tem como fazer isso sem usar este dansguardia? pois li alguns relatos aqui no forum de que ele deixa as paginas lentas.. este dansguardian ja vem instalado na versao 3.0.255 do BFW? obrigado vou testar o procedimento que recomendou. um abraco!


Bom dia Lettus!!!

Como vai, tudo joia?

Olha é o seguinte, o Dansguardian é um filtro de conteúdo da internet, muito poderoso por sinal, mas ele é totalmente personalizável, ou seja, você pode deixá-lo mais ou menos restritivo, depende da política de segurança e acesso que você determinar para sua rede....

Quanto à navegação: bom, pelo fato dele filtrar o conteúdo naturalmente haverá um "delay" maior para abertura das páginas, pois ele faz uma verificação.

Como diz no Fórum, se você o utiliza em uma Rede corporativa ele é bem adequado, pois diminui bastante o trabalho do Administrador da Rede, que não precisa ficar constantemente analisando logs, etc.

Mas se tua rede é mais flexível, como por exemplo um provedor, talvez o Dansguardian não seja a solução mais adequada.

Quanto a forma de bloqueio de site para um IP específico você pode fazer tanto no Dansguardian quanto com o Squid em Cache em Disco/Regras personalizadas....

Com o Squid você pode obter o mesmo resultado, só que aí você tem que fazer tudo no braço! A navegação fica mais rápida você fazendo no Squid ao invés do Dansguardian, com certeza, já testei, vai por mim!

Mas como disse, se você fizer no Squid, tem mais trabalho!!! Ufa!!!

Se quiser dar uma olhada em como fazer esses controles no Squid eu postei minhas regras personalizadas que fiz antes de migrar para o Dansguardian:

Qualquer dúvida posta aí pra gente tentar te ajudar!

Abraços!



File: 
# acl - Recomendadas
#*******************
#
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
#
# *** Define portas liberadas
acl Safe_ports port 3050 # Interbase/Firebird
acl Safe_ports port 23000 # Serpro
acl Safe_ports port 13352 # SIRF
acl Safe_ports port 500 # FAP Digital
#
# acl - Personalizadas
#
# *** Define PC(s) com privilegios de Administrador
acl admin arp "/etc/brazilfw/custom/regras/admin.txt"
#
# *** Define PC(s) com privilegios de Gerentes
acl gerentes arp "/etc/brazilfw/custom/regras/gerentes.txt"
#
# *** Define Pc(s) com privilegio de Usuarios
acl usuarios arp "/etc/brazilfw/custom/regras/usuarios.txt"
#
# *** Define a lista de sites bloqueados (Lista Negra)
acl bloqueados url_regex -i "/etc/brazilfw/custom/regras/bloqueados.txt"
acl dominio_bloqueados dstdomain "/etc/brazilfw/custom/regras/bloqueados.txt"
#
# *** Define a lista de sites permitidos (Lista Branca)
acl permitidos url_regex -i "/etc/brazilfw/custom/regras/permitidos.txt"
#
# *** Define a lista de atualizacao do antivirus do computadores clientes
#
acl antivirus url_regex -i "/etc/brazilfw/custom/regras/antivirus.txt"
#
# *** Define os sites e dominios bloqueados para o msn
# essas regras trabalham em conjunto com o DansGuardian, se o mesmo estiver
# habilitado (filtro de conteúdo)
acl msn url_regex -i "/etc/brazilfw/custom/regras/msn.txt"
acl dominio_msn dstdomain "/etc/brazilfw/custom/regras/msn.txt"
#
# *** Define ips e dominios liberados para a Conectividade Social
acl conectividade src "/etc/brazilfw/custom/regras/conectividade.txt"
acl conectividade1 dstdomain "/etc/brazilfw/custom/regras/conectividade1.txt"
#
# *** Define PC(s) sem acesso a Internet (bloqueados) 24h/dia
acl castigo arp "/etc/brazilfw/custom/regras/castigo.txt"
#
# http_access - Personalizadas
#*****************************
#
acl conexoes maxconn 5
#
# *** Libera sites para o grupo Administrador
#
http_access allow admin
#
#
# *** Libera atualizacao para o antivirus dos computadores cliente
#
http_access allow antivirus
#
# *** Libera acesso a Conectividade Social
http_access allow conectividade
http_access allow conectividade1
#
# *** Libera sites permitidos
#
http_access allow permitidos
#
# *** Nega os sites bloqueados para o grupo Gerentes (Lista Negra)
#
http_access allow gerentes !bloqueados !dominio_bloqueados
#
# *** Nega msn para usuarios, liberado somente para Administrador e Gerentes
# essa regra só funciona se em /etc/brazilfw/custom/rc.local forem liberados
# os IP no filtro Layer 7
#
http_access deny msn !admin !gerentes
header_access Accept-Encoding deny dominio_msn !admin !gerentes
#
# *** Libera os permitidos para o grupo Usuarios (Lista Branca)
#
http_access deny usuarios !permitidos
#
# *** Nega bloqueados para todos, exceto para Administrador
#
http_access deny bloqueados !admin
http_access deny dominio_bloqueados !admin
#
# *** Nega Internet para quem nao esta na lista
http_access deny !admin !gerentes !usuarios
#
# *** Nega PC(s) sem acesso a internet (pc(s) bloqueados)
http_access deny castigo
Editado pela última vez por carlos_silvasantos em Sáb Jan 07, 2012 8:07 am, em um total de 1 vez.
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Liberar site no Dansguardian

Mensagempor carlos_silvasantos » Sáb Jan 07, 2012 8:04 am

Ah, Lettus,

Esqueci de responder....

Sim o Dansguardian já vem nativo, basta que você habilite o "Filtro de Conteúdo" dentro das configurações do cache...


Depois se você quiser instalar um ADDON para facilitar o gerenciamento do Dansguardian, você dá uma olhada nesse link que ensina instalar o Painel para gerenciamento do Dans:

http://www.brazilfw.com.br/forum/viewtopic.php?f=58&t=80730
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Liberar site no Dansguardian

Mensagempor Lettus » Dom Jan 08, 2012 10:39 pm

Carlos, muito obrigado pela atencao. Fiz as perguntas pelo seguinte, um amigo meu foi trabalhar em uma empresa aonde lá havia um modem ligado a um pc que era o firewall só que este firewall parou de funcionar a fonte ai ele colocou tudo liberado direto do modem, agora o pessoal esta querendo colocar o firewall de volta e o cara que fez o servico la sumiu, ai eu queria fazer isso colocar na maquina que era o firewall antes o BrazilFW e colocar no mesmo esquema que era antes, as 10 maquinas dos vendedores tudo bloqueado para internet e a maquina do chef aberta para qualquer site... vou mandar um orcamento para eles se aceitarem vou fazer o servico...

muito obrigado pela sua ajuda Carlos um abraço!
Lettus
 

Re: Liberar site no Dansguardian

Mensagempor carlos_silvasantos » Qui Jan 12, 2012 7:05 pm

Beleza Lettus, se precisa de ajuda avisa ai!!!

Só temos que ver com o Patrick pra ele dar como resolvido e fechar o tópico!!!

Abraços!
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Liberar site no Dansguardian

Mensagempor cunha.jcesar » Qui Jan 12, 2012 9:29 pm

carlos_silvasantos escreveu:Beleza Lettus, se precisa de ajuda avisa ai!!!

Só temos que ver com o Patrick pra ele dar como resolvido e fechar o tópico!!!

Abraços!

Estou curioso para saber do desfecho :D
Até porque tudo bloqueado para a equipe >| e tudo liberado para o chefe \`´/
Avatar do usuário
cunha.jcesar
BFW Participative
 
Mensagens: 147
Registrado em: Ter Jul 20, 2010 11:10 am
Localização: Brasília
BrazilFW Box:

Re: Liberar site no Dansguardian

Mensagempor dila » Sex Jan 13, 2012 12:52 am

ola
e uma regra para inves de ip , user autenticado
comofaco para criar grupos? por autenticado?!
Avatar do usuário
dila
BFW Squid 3.5.x
BFW HaarpCache
BFW 3.x Update
 
Mensagens: 381
Registrado em: Dom Dez 20, 2009 3:42 pm
Localização: São Paulo - SP
BrazilFW Box: Maquinas Fisicas 64 bits
Intel(R) Core(TM) i3 CPU 530 RAM: 6GiB, HD 500, 1 link
Intel(R) Core(TM) i5 RAM: 8GiB, HD 500, 1 link
Addons: MySar, Dansgardian, Bandwitch,Clamav, LogStock

Re: Liberar site no Dansguardian

Mensagempor carlos_silvasantos » Sex Jan 13, 2012 10:13 pm

cunha.cesar
Estou curioso para saber do desfecho
Até porque tudo bloqueado para a equipe e tudo liberado para o chefe


Na verdade não é bem assim como você colocou na sua observação acima. Se você bem observar foram colocados três grupos de acesso e suas respectivas liberações.

Outro detalhe importante a ser considerado é que as regras são meramente didáticas pois elas podem ser adaptadas às necessidades e principalmente à Política de Segurança e Utilização dos meios de Tecnologia da Informação e Comunicação adotada pela empresa e/ou órgão.

Quando você fala "equipe" ou "chefe" acredito que o Gerente de TI não deve levar em conta isso e sim as necessidades de utilização dos setores dentro da empresa e, principalmente, as diretrizes traçadas pela mesma, ou seja as regras de negócio.

Abraço a todos ai da nossa comunidade!
Editado pela última vez por carlos_silvasantos em Sex Jan 13, 2012 10:21 pm, em um total de 1 vez.
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Liberar site no Dansguardian

Mensagempor carlos_silvasantos » Sex Jan 13, 2012 10:19 pm

dila
ola
e uma regra para inves de ip , user autenticado
comofaco para criar grupos? por autenticado?!


Dila, boa noite! tudo bem?

Olha, o Brazilfw 3x até o momento funciona com proxy transparente, sem usuário autenticado. Derrepente em breve o pessoal já disponibilize essa possibilidade.

Abraços!
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Liberar site no Dansguardian

Mensagempor Gilson Figueredo » Sex Jan 27, 2012 2:03 pm

Ola,
Pessoal,

fiz conformme tutorial e esta rodando aqui...

Abraços.
Avatar do usuário
Gilson Figueredo
BFW Curious
 
Mensagens: 17
Registrado em: Ter Set 13, 2011 5:10 pm
BrazilFW Box:

Re: Liberar site no Dansguardian

Mensagempor Lettus » Sáb Jan 28, 2012 4:12 pm

Gilson Figueredo escreveu:Ola,
Pessoal,

fiz conformme tutorial e esta rodando aqui...

Abraços.


como que voce entendeu esta parte do tutorial?
5 - Editar o Arquivo /etc/brazilfw/dansguardian/ipgroupslist ficando assim:

CÓDIGO: SELECIONAR TODOS
10.0.0.221 = filter1
10.0.0.222 = filter2
10.0.0.223 = filter3
10.0.0.200-10.0.0.220 = filter1
10.0.0.230-10.0.0.239 = filter1


o meu servidor tem ip 192.168.0.1 no exemplo do tutorial o do rapaz tem ip 10.0.0.1?
outra pergunta do ip 10.0.0.200 - 10.0.0.220 quer dizer que vai pegar todas as maquinas na rede dentro deste ip e jogar para filter1 correto?
poderia ser do 10.0.0.200 - 10.0.0.239 e apagar as duas linhas ai ja que todos sao filter1? sendo que no meu caso aqui eu devo trabalhar com ips 192.168.0.xxx correto?
um abraço!!
Lettus
 

Re: Liberar site no Dansguardian

Mensagempor alvesrj » Seg Jan 30, 2012 6:05 pm

carlos_silvasantos escreveu:
Carlos, obrigado pela resposta.. agora tem como fazer isso sem usar este dansguardia? pois li alguns relatos aqui no forum de que ele deixa as paginas lentas.. este dansguardian ja vem instalado na versao 3.0.255 do BFW? obrigado vou testar o procedimento que recomendou. um abraco!


Bom dia Lettus!!!

Como vai, tudo joia?

Olha é o seguinte, o Dansguardian é um filtro de conteúdo da internet, muito poderoso por sinal, mas ele é totalmente personalizável, ou seja, você pode deixá-lo mais ou menos restritivo, depende da política de segurança e acesso que você determinar para sua rede....

Quanto à navegação: bom, pelo fato dele filtrar o conteúdo naturalmente haverá um "delay" maior para abertura das páginas, pois ele faz uma verificação.

Como diz no Fórum, se você o utiliza em uma Rede corporativa ele é bem adequado, pois diminui bastante o trabalho do Administrador da Rede, que não precisa ficar constantemente analisando logs, etc.

Mas se tua rede é mais flexível, como por exemplo um provedor, talvez o Dansguardian não seja a solução mais adequada.

Quanto a forma de bloqueio de site para um IP específico você pode fazer tanto no Dansguardian quanto com o Squid em Cache em Disco/Regras personalizadas....

Com o Squid você pode obter o mesmo resultado, só que aí você tem que fazer tudo no braço! A navegação fica mais rápida você fazendo no Squid ao invés do Dansguardian, com certeza, já testei, vai por mim!

Mas como disse, se você fizer no Squid, tem mais trabalho!!! Ufa!!!

Se quiser dar uma olhada em como fazer esses controles no Squid eu postei minhas regras personalizadas que fiz antes de migrar para o Dansguardian:

Qualquer dúvida posta aí pra gente tentar te ajudar!

Abraços!



File: 
# acl - Recomendadas
#*******************
#
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
#
# *** Define portas liberadas
acl Safe_ports port 3050 # Interbase/Firebird
acl Safe_ports port 23000 # Serpro
acl Safe_ports port 13352 # SIRF
acl Safe_ports port 500 # FAP Digital
#
# acl - Personalizadas
#
# *** Define PC(s) com privilegios de Administrador
acl admin arp "/etc/brazilfw/custom/regras/admin.txt"
#
# *** Define PC(s) com privilegios de Gerentes
acl gerentes arp "/etc/brazilfw/custom/regras/gerentes.txt"
#
# *** Define Pc(s) com privilegio de Usuarios
acl usuarios arp "/etc/brazilfw/custom/regras/usuarios.txt"
#
# *** Define a lista de sites bloqueados (Lista Negra)
acl bloqueados url_regex -i "/etc/brazilfw/custom/regras/bloqueados.txt"
acl dominio_bloqueados dstdomain "/etc/brazilfw/custom/regras/bloqueados.txt"
#
# *** Define a lista de sites permitidos (Lista Branca)
acl permitidos url_regex -i "/etc/brazilfw/custom/regras/permitidos.txt"
#
# *** Define a lista de atualizacao do antivirus do computadores clientes
#
acl antivirus url_regex -i "/etc/brazilfw/custom/regras/antivirus.txt"
#
# *** Define os sites e dominios bloqueados para o msn
# essas regras trabalham em conjunto com o DansGuardian, se o mesmo estiver
# habilitado (filtro de conteúdo)
acl msn url_regex -i "/etc/brazilfw/custom/regras/msn.txt"
acl dominio_msn dstdomain "/etc/brazilfw/custom/regras/msn.txt"
#
# *** Define ips e dominios liberados para a Conectividade Social
acl conectividade src "/etc/brazilfw/custom/regras/conectividade.txt"
acl conectividade1 dstdomain "/etc/brazilfw/custom/regras/conectividade1.txt"
#
# *** Define PC(s) sem acesso a Internet (bloqueados) 24h/dia
acl castigo arp "/etc/brazilfw/custom/regras/castigo.txt"
#
# http_access - Personalizadas
#*****************************
#
acl conexoes maxconn 5
#
# *** Libera sites para o grupo Administrador
#
http_access allow admin
#
#
# *** Libera atualizacao para o antivirus dos computadores cliente
#
http_access allow antivirus
#
# *** Libera acesso a Conectividade Social
http_access allow conectividade
http_access allow conectividade1
#
# *** Libera sites permitidos
#
http_access allow permitidos
#
# *** Nega os sites bloqueados para o grupo Gerentes (Lista Negra)
#
http_access allow gerentes !bloqueados !dominio_bloqueados
#
# *** Nega msn para usuarios, liberado somente para Administrador e Gerentes
# essa regra só funciona se em /etc/brazilfw/custom/rc.local forem liberados
# os IP no filtro Layer 7
#
http_access deny msn !admin !gerentes
header_access Accept-Encoding deny dominio_msn !admin !gerentes
#
# *** Libera os permitidos para o grupo Usuarios (Lista Branca)
#
http_access deny usuarios !permitidos
#
# *** Nega bloqueados para todos, exceto para Administrador
#
http_access deny bloqueados !admin
http_access deny dominio_bloqueados !admin
#
# *** Nega Internet para quem nao esta na lista
http_access deny !admin !gerentes !usuarios
#
# *** Nega PC(s) sem acesso a internet (pc(s) bloqueados)
http_access deny castigo



Carlos essa configuração você colocou em que arquivo?
alvesrj
 


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 45 visitantes

cron