Bloqueio e liberação de sites em determinados setores

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Bloqueio e liberação de sites em determinados setores

Mensagempor wellkome » Qui Jul 27, 2017 2:38 pm

Boa tarde pessoal, tudo bem?

Tenho o seguinte cenário.

Tenho o setor de atendimento na empresa e preciso bloquear "todos" os sites, mas tem alguns sites já determinados que eles vão poder acessar.

Por exemplo: O setor de atendimento pode acessar o site do banco do brasil, itau, receita federal, mas não pode acessar os outros sites.

Tem alguma regra de iptables que possa me ajudar nessa situação?

Abraços
Avatar do usuário
wellkome
BFW Curious
 
Mensagens: 8
Registrado em: Seg Out 31, 2016 10:28 am
BrazilFW Box:

Re: Bloqueio e liberação de sites em determinados setores

Mensagempor wellkome » Seg Jul 31, 2017 4:18 pm

Boa tarde pessoal,


conseguir fazer os bloqueios por setor essa forma.. ainda não é a das melhores, mas está me atendendo no momento. dancing

Abraços

Código: Selecionar todos
iptables -I FORWARD -s 192.168.1.51 -m string --string ".net" --algo bm --to 65535 -j DROP
iptables -I INPUT -s 192.168.1.51 -m string --string ".net" --algo bm --to 65535 -j DROP
iptables -I FORWARD -s 192.168.1.51 -m string --string ".org" --algo bm --to 65535 -j DROP
iptables -I INPUT -s 192.168.1.51 -m string --string ".org" --algo bm --to 65535 -j DROP
iptables -I FORWARD -s 192.168.1.51 -m string --string ".com" --algo bm --to 65535 -j DROP
iptables -I INPUT -s 192.168.1.51 -m string --string ".com" --algo bm --to 65535 -j DROP


Código: Selecionar todos
iptables -I FORWARD -s 192.168.1.51 -m string --string "sigeonline.com.br" --algo bm --to 65535 -j ACCEPT
iptables -I FORWARD -s 192.168.1.51 -m string --string "ecwid.com/br" --algo bm --to 65535 -j ACCEPT
iptables -I FORWARD -s 192.168.1.51 -m string --string "webmail.kinghost.com.br" --algo bm --to 65535 -j ACCEPT
iptables -I FORWARD -s 192.168.1.51 -m string --string "correios.com.br" --algo bm --to 65535 -j ACCEPT
iptables -I FORWARD -s 192.168.1.51 -m string --string "ecommercebrasil.com.br" --algo bm --to 65535 -j ACCEPT
iptables -I INPUT -s 192.168.1.51 -m string --string "sigeonline.com.br" --algo bm --to 65535 -j ACCEPT
iptables -I INPUT -s 192.168.1.51 -m string --string "ecwid.com/br" --algo bm --to 65535 -j ACCEPT
iptables -I INPUT -s 192.168.1.51 -m string --string "webmail.kinghost.com.br" --algo bm --to 65535 -j ACCEPT
iptables -I INPUT -s 192.168.1.51 -m string --string "correios.com.br" --algo bm --to 65535 -j ACCEPT
iptables -I INPUT -s 192.168.1.51 -m string --string "ecommercebrasil.com.br" --algo bm --to 65535 -j ACCEPT
Avatar do usuário
wellkome
BFW Curious
 
Mensagens: 8
Registrado em: Seg Out 31, 2016 10:28 am
BrazilFW Box:


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 8 visitantes