Bloquear tudo e liberar o necessário - sites



  • Prezados antes de mais nada quero informar que estou pesquisando na internet as melhores opções e não estou querendo nada mastigado. É apenas nesse momento uma questão de emergência. Já assistir algumas vídeo aula e hoje irei reforçar novamente. Dormir a tarde toda para se possível virar a noite.

    Utilizo a distro debian com iptables + squid porém estou migrando aos poucos para o pfsense. Já conseguir migrar um firewall apenas com a função básica (nat) e utilizando o opendns para bloqueio de categorias porém o segundo cliente estou hiper mega super atrasado e tenho até terça-feira para entregar tudo.

    Quero bloquear tudo e liberar apenas o necessário, sendo que pelo opendns não consigo fazer isso.

    Caso alguém possa me ajudar ficaria agradecido.



  • Bruno boa noite, se entendi bem você pretende bloquear todo acesso e liberar somente o necessário para navegação!!

    Se for isso mesmo tente utilizar este tutorial:

    Youtube Video

    Obrigado!!



  • Bom dia João,

    Ajudou e muito essa vídeo aula sua. Parabéns e obrigado. Como estou sem tempo fiz uma política que acredito não ser a 100% correta até chegar final de semana que mudarei isso:

    • Configuração squid: -
      -  Na lista de blacklist adicionei um "."
      -  Na lista de whitelist adicionei os sites a serem liberados
    • No squidguard coloquei a política padrão drop para a categoria padrão

    Até agora está funcionando normalmente porém eu sei que não é o correto. Vou pesquisar sobre o bloqueio de requisições https. No debian eu fazia isso via iptables e funcionava.

    Mesmo assim obrigado.


Log in to reply