Bloquear tudo e liberar o necessário - sites
-
Prezados antes de mais nada quero informar que estou pesquisando na internet as melhores opções e não estou querendo nada mastigado. É apenas nesse momento uma questão de emergência. Já assistir algumas vídeo aula e hoje irei reforçar novamente. Dormir a tarde toda para se possível virar a noite.
Utilizo a distro debian com iptables + squid porém estou migrando aos poucos para o pfsense. Já conseguir migrar um firewall apenas com a função básica (nat) e utilizando o opendns para bloqueio de categorias porém o segundo cliente estou hiper mega super atrasado e tenho até terça-feira para entregar tudo.
Quero bloquear tudo e liberar apenas o necessário, sendo que pelo opendns não consigo fazer isso.
Caso alguém possa me ajudar ficaria agradecido.
-
Bruno boa noite, se entendi bem você pretende bloquear todo acesso e liberar somente o necessário para navegação!!
Se for isso mesmo tente utilizar este tutorial:
https://www.youtube.com/watch?v=neXcYtFDRLA
Obrigado!!
-
Bom dia João,
Ajudou e muito essa vídeo aula sua. Parabéns e obrigado. Como estou sem tempo fiz uma política que acredito não ser a 100% correta até chegar final de semana que mudarei isso:
- Configuração squid: -
- Na lista de blacklist adicionei um "."
- Na lista de whitelist adicionei os sites a serem liberados - No squidguard coloquei a política padrão drop para a categoria padrão
Até agora está funcionando normalmente porém eu sei que não é o correto. Vou pesquisar sobre o bloqueio de requisições https. No debian eu fazia isso via iptables e funcionava.
Mesmo assim obrigado.
- Configuração squid: -