Foros del Web » Administración de Sistemas » Seguridad y redes »

denegar la red y solo permitir algunos equipos con squid en windows

Estas en el tema de denegar la red y solo permitir algunos equipos con squid en windows en el foro de Seguridad y redes en Foros del Web. Saludos... Estoy dando mas seguridad a la red de la empresa donde trabajo y limtando el uso del msn y algunas paginas pero tengo dos ...
  #1 (permalink)  
Antiguo 05/02/2008, 15:07
 
Fecha de Ingreso: abril-2007
Mensajes: 110
Antigüedad: 17 años
Puntos: 0
denegar la red y solo permitir algunos equipos con squid en windows

Saludos...


Estoy dando mas seguridad a la red de la empresa donde trabajo y limtando el uso del msn y algunas paginas pero tengo dos problemas que no he logrado solucionar.


aqui esta el codigo del squid.conf

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl mired src "/squid/etc/permitidos.txt"
acl restringidos url_regex "/squid/etc/restringidos.txt"
acl extensiones urlpath_regex "/squid/etc/extensiones.txt"
acl messenger1 req_mime_type -i ^application/x-msn-messenger$
acl msn_url url_regex -i gateway.dll
acl msn_port port 1863
acl msn_method method POST


http_access allow manager localhost
http_access deny messenger1
http_access allow mired !extensiones !restringidos
http_access deny msn_method msn_url
http_access deny msn_port
http_access deny CONNECT msn_port
http_access deny manager
http_access deny all

en permitidos.txt estan las direcciones de los equipos que permito en mi red.

pero tambien se logran conectar los que no estan en este archivo.

y segundo el mesenger no lo logro bloquear...

tiene alguien alguna idea de que puede estar fallando. muchas gracias por la atencion


quedo atento a cualquier sugerencia


gracias
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:31.