<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre Blog do Gian</title>
	<atom:link href="http://www.telefort-net.com.br/blogs/gian/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.telefort-net.com.br/blogs/gian</link>
	<description>Um Blog Colobe IT Solution</description>
	<lastBuildDate>Sun, 01 Apr 2012 14:01:49 -0300</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comentário sobre Como saber qual versão do ubuntu tenho instalado? por Gian Carlo</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2008/10/27/como-saber-qual-versao-do-ubuntu-tenho-instalado/comment-page-1/#comment-7489</link>
		<dc:creator>Gian Carlo</dc:creator>
		<pubDate>Sun, 01 Apr 2012 14:01:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=47#comment-7489</guid>
		<description>Aperte Alt +f2

Depois digite gnome-terminal</description>
		<content:encoded><![CDATA[<p>Aperte Alt +f2</p>
<p>Depois digite gnome-terminal</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Como saber qual versão do ubuntu tenho instalado? por marta</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2008/10/27/como-saber-qual-versao-do-ubuntu-tenho-instalado/comment-page-1/#comment-7487</link>
		<dc:creator>marta</dc:creator>
		<pubDate>Sun, 01 Apr 2012 11:04:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=47#comment-7487</guid>
		<description>Onde é o terminal?</description>
		<content:encoded><![CDATA[<p>Onde é o terminal?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre desabilitar senha de proteção de tela no ubuntu 11.04 por Walter</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2011/06/04/desabilitar-senha-de-protecao-de-tela-no-ubuntu-11-04/comment-page-1/#comment-6761</link>
		<dc:creator>Walter</dc:creator>
		<pubDate>Sun, 14 Aug 2011 17:13:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=170#comment-6761</guid>
		<description>Boa essa dica, só não entendo porque o menu esconde essa opção. Até para entrar no  terminal eu custei para aprender o comando (Ctrl + Alt + T)</description>
		<content:encoded><![CDATA[<p>Boa essa dica, só não entendo porque o menu esconde essa opção. Até para entrar no  terminal eu custei para aprender o comando (Ctrl + Alt + T)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Liberando ip para não passar pelo proxy por Pedro Oliveira</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2009/07/27/liberando-ip-para-nao-passar-pelo-proxy/comment-page-1/#comment-6279</link>
		<dc:creator>Pedro Oliveira</dc:creator>
		<pubDate>Thu, 07 Apr 2011 07:08:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=129#comment-6279</guid>
		<description>Segue como está meu Squid.conf:

#################### Squid.conf ######################
############# Escrito por Pedro Oliveira #############
############### pnaoliveira@gmail.com ################
http_port 3128
visible_hostname localhost.localdomain

cache_mem 512 MB
maximum_object_size_in_memory 512 KB
maximum_object_size 4096 KB
minimum_object_size 4 KB
cache_swap_low 80
cache_swap_high 85
cache_dir ufs /var/cache/squid 4096 16 256
cache_access_log /var/log/squid/access.log
dns_nameservers 8.8.8.8 8.8.4.4
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # whois
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-65535 # portas altas
acl purge method PURGE
acl CONNECT method CONNECT

# Autenticação
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/grupos/userpass
auth_param basic realm Digite login e senha:
auth_param basic children 5
auth_param basic credentialsttl 2 hours
acl userpass proxy_auth REQUIRED

# Grupo de usuarios Admin (acesso full)
acl admin proxy_auth &quot;/etc/squid/grupos/admin&quot;

# Grupo de usuarios Funcionarios (controlados)
acl funcionarios proxy_auth &quot;/etc/squid/grupos/funcionarios&quot;

# Permissoes
# Liberando expressao ou parte da url que estejam apresentando problemas de acesso
acl sites-liberados dstdom_regex -i &quot;/etc/squid/acls/sites-liberados&quot;
acl msn url_regex -i &quot;/etc/squid/acls/msn&quot;

# Bloqueios
# Bloqueando expressão da url ou textos proibidos
acl sites-bloqueados dstdom_regex -i &quot;/etc/squid/acls/sites-bloqueados&quot;

# Bloqueando arquivos por extensoes
acl extensoes-bloqueadas url_regex &quot;/etc/squid/acls/extensoes-bloqueadas&quot;
# Diretório com os links de erros
error_directory /usr/share/squid/errors/Portuguese

# Minha rede local
acl minharede src 192.168.1.0/24

# Nega tudo e libera somente para os usuarios master
http_access deny sites-bloqueados extensoes-bloqueadas !admin !sites-liberados !msn
http_access deny manager
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

# Acesso liberado para os usuarios masters e sites problematicos
http_access allow admin 
http_access allow sites-liberados 
http_access allow msn

# Acesso liberado para o grupo funcionarios exceto os bloqueios
http_access allow funcionarios !sites-bloqueados !extensoes-bloqueadas

# Nega todo o resto da rede
http_access deny all

http_access allow minharede
icp_access allow all
miss_access allow all
cache_effective_user squid
cache_effective_group squid


Aproveitando o encejo, eu criei uma ACL seguindo um tutorial recente de um colega que conseguiu resolver o problema, segue link de como ele conseguiu: http://www.vivaolinux.com.br/topico/Squid-Iptables/Windows-Live-2011-nao-conecta

Reproduzi o cenário, porém não tenho a necessidade de restringir o MSN para um numero de usuários, pois toda a empresa trabalha com o MSN portanto tem que estar liberado mesmo.
Com base no exemplo que o amigo postou, meu SQUID.CONF está correto? A posição das ACL e as permissões?

Bem, fiz testes remotamente apenas no servidor, pois exatamente são 4 horas da manhã e eu ainda estou pesquisando uma solução sólida, e nem deu para analisar uma máquina que esteja dentro do proxy para saber se está tudo ok. Segundo os testes no próprio servidor, ao configurar o endereço do proxy no navegador, tudo aparentemente está ok. Autenticação, grupo de usuários, regras de bloqueios e os demais.
Só estou ancioso para saber se realmente funcionará o procedimento ou se eu fiz algo de errado, peço a sua gentileza em corrigir meu .conf para que eu possa substituir lá na empresa.

Obrigado mais uma vez Gian!</description>
		<content:encoded><![CDATA[<p>Segue como está meu Squid.conf:</p>
<p>#################### Squid.conf ######################<br />
############# Escrito por Pedro Oliveira #############<br />
############### <a href="mailto:pnaoliveira@gmail.com">pnaoliveira@gmail.com</a> ################<br />
http_port 3128<br />
visible_hostname localhost.localdomain</p>
<p>cache_mem 512 MB<br />
maximum_object_size_in_memory 512 KB<br />
maximum_object_size 4096 KB<br />
minimum_object_size 4 KB<br />
cache_swap_low 80<br />
cache_swap_high 85<br />
cache_dir ufs /var/cache/squid 4096 16 256<br />
cache_access_log /var/log/squid/access.log<br />
dns_nameservers 8.8.8.8 8.8.4.4<br />
refresh_pattern ^ftp: 1440 20% 10080<br />
refresh_pattern ^gopher: 1440 0% 1440<br />
refresh_pattern . 0 20% 4320<br />
acl all src 0.0.0.0/0.0.0.0<br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl SSL_ports port 443 563<br />
acl Safe_ports port 80 # http<br />
acl Safe_ports port 21 # ftp<br />
acl Safe_ports port 443 563 # https, snews<br />
acl Safe_ports port 70 # gopher<br />
acl Safe_ports port 210 # whois<br />
acl Safe_ports port 280 # http-mgmt<br />
acl Safe_ports port 488 # gss-http<br />
acl Safe_ports port 591 # filemaker<br />
acl Safe_ports port 777 # multiling http<br />
acl Safe_ports port 901 # swat<br />
acl Safe_ports port 1025-65535 # portas altas<br />
acl purge method PURGE<br />
acl CONNECT method CONNECT</p>
<p># Autenticação<br />
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/grupos/userpass<br />
auth_param basic realm Digite login e senha:<br />
auth_param basic children 5<br />
auth_param basic credentialsttl 2 hours<br />
acl userpass proxy_auth REQUIRED</p>
<p># Grupo de usuarios Admin (acesso full)<br />
acl admin proxy_auth &#8220;/etc/squid/grupos/admin&#8221;</p>
<p># Grupo de usuarios Funcionarios (controlados)<br />
acl funcionarios proxy_auth &#8220;/etc/squid/grupos/funcionarios&#8221;</p>
<p># Permissoes<br />
# Liberando expressao ou parte da url que estejam apresentando problemas de acesso<br />
acl sites-liberados dstdom_regex -i &#8220;/etc/squid/acls/sites-liberados&#8221;<br />
acl msn url_regex -i &#8220;/etc/squid/acls/msn&#8221;</p>
<p># Bloqueios<br />
# Bloqueando expressão da url ou textos proibidos<br />
acl sites-bloqueados dstdom_regex -i &#8220;/etc/squid/acls/sites-bloqueados&#8221;</p>
<p># Bloqueando arquivos por extensoes<br />
acl extensoes-bloqueadas url_regex &#8220;/etc/squid/acls/extensoes-bloqueadas&#8221;<br />
# Diretório com os links de erros<br />
error_directory /usr/share/squid/errors/Portuguese</p>
<p># Minha rede local<br />
acl minharede src 192.168.1.0/24</p>
<p># Nega tudo e libera somente para os usuarios master<br />
http_access deny sites-bloqueados extensoes-bloqueadas !admin !sites-liberados !msn<br />
http_access deny manager<br />
http_access deny purge<br />
http_access deny !Safe_ports<br />
http_access deny CONNECT !SSL_ports</p>
<p># Acesso liberado para os usuarios masters e sites problematicos<br />
http_access allow admin<br />
http_access allow sites-liberados<br />
http_access allow msn</p>
<p># Acesso liberado para o grupo funcionarios exceto os bloqueios<br />
http_access allow funcionarios !sites-bloqueados !extensoes-bloqueadas</p>
<p># Nega todo o resto da rede<br />
http_access deny all</p>
<p>http_access allow minharede<br />
icp_access allow all<br />
miss_access allow all<br />
cache_effective_user squid<br />
cache_effective_group squid</p>
<p>Aproveitando o encejo, eu criei uma ACL seguindo um tutorial recente de um colega que conseguiu resolver o problema, segue link de como ele conseguiu: <a href="http://www.vivaolinux.com.br/topico/Squid-Iptables/Windows-Live-2011-nao-conecta" rel="nofollow">http://www.vivaolinux.com.br/topico/Squid-Iptables/Windows-Live-2011-nao-conecta</a></p>
<p>Reproduzi o cenário, porém não tenho a necessidade de restringir o MSN para um numero de usuários, pois toda a empresa trabalha com o MSN portanto tem que estar liberado mesmo.<br />
Com base no exemplo que o amigo postou, meu SQUID.CONF está correto? A posição das ACL e as permissões?</p>
<p>Bem, fiz testes remotamente apenas no servidor, pois exatamente são 4 horas da manhã e eu ainda estou pesquisando uma solução sólida, e nem deu para analisar uma máquina que esteja dentro do proxy para saber se está tudo ok. Segundo os testes no próprio servidor, ao configurar o endereço do proxy no navegador, tudo aparentemente está ok. Autenticação, grupo de usuários, regras de bloqueios e os demais.<br />
Só estou ancioso para saber se realmente funcionará o procedimento ou se eu fiz algo de errado, peço a sua gentileza em corrigir meu .conf para que eu possa substituir lá na empresa.</p>
<p>Obrigado mais uma vez Gian!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Liberando ip para não passar pelo proxy por Pedro Oliveira</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2009/07/27/liberando-ip-para-nao-passar-pelo-proxy/comment-page-1/#comment-6278</link>
		<dc:creator>Pedro Oliveira</dc:creator>
		<pubDate>Thu, 07 Apr 2011 03:41:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=129#comment-6278</guid>
		<description>Gian, boa noite!
Mais uma vez venho aqui pedir uma ajuda a você!

Primeiramente te informo que o procedimento que me passou funcionou perfeitamente, a única coisa chata foi ter que adicionar a exceção do endereço nos navegadores. É que aqui são aproximadamente mais de 50 computadores =)

Segundo cara, de 3 dias pra cá me surgiu um grande problema!
O novo Windows Live Messenger 2011 simplesmente não funciona mais!
Não conecta de jeito nenhum, porém, a versão 2009 funciona de boa. As únicas versões do MSN 2009 instaladas na empresa ainda funcionam porque tem o MSN Plus instalado, mas, o Plus também atualiza...

Não consegui encontrar exemplos para liberar especificamente esta versão para toda a rede interna, porém, a versão 2009 funciona e conecta com qualquer endereço do messenger! Você intende como isso pode acontecer?
Quando clico em solução de problemas, ao tentar reparar ele sempre barra na PORTA. Diz que está indisponível, porém, na versão 2009 funciona... ¬¬

Tens conhecimento deste problema? Como você viu, meu firewall é muito simples e isto não deveria acontecer.

Um outro problema que tenho, é a atualização do Microsoft Security Essentials. O update dele não passa pelo proxy. Acredito que tenha que existir alguma regra no firewall para liberar os updates...

Bem, sem te sobrecarregar, podes me ajudar com estes problemas?
Obrigado Gian!</description>
		<content:encoded><![CDATA[<p>Gian, boa noite!<br />
Mais uma vez venho aqui pedir uma ajuda a você!</p>
<p>Primeiramente te informo que o procedimento que me passou funcionou perfeitamente, a única coisa chata foi ter que adicionar a exceção do endereço nos navegadores. É que aqui são aproximadamente mais de 50 computadores =)</p>
<p>Segundo cara, de 3 dias pra cá me surgiu um grande problema!<br />
O novo Windows Live Messenger 2011 simplesmente não funciona mais!<br />
Não conecta de jeito nenhum, porém, a versão 2009 funciona de boa. As únicas versões do MSN 2009 instaladas na empresa ainda funcionam porque tem o MSN Plus instalado, mas, o Plus também atualiza&#8230;</p>
<p>Não consegui encontrar exemplos para liberar especificamente esta versão para toda a rede interna, porém, a versão 2009 funciona e conecta com qualquer endereço do messenger! Você intende como isso pode acontecer?<br />
Quando clico em solução de problemas, ao tentar reparar ele sempre barra na PORTA. Diz que está indisponível, porém, na versão 2009 funciona&#8230; ¬¬</p>
<p>Tens conhecimento deste problema? Como você viu, meu firewall é muito simples e isto não deveria acontecer.</p>
<p>Um outro problema que tenho, é a atualização do Microsoft Security Essentials. O update dele não passa pelo proxy. Acredito que tenha que existir alguma regra no firewall para liberar os updates&#8230;</p>
<p>Bem, sem te sobrecarregar, podes me ajudar com estes problemas?<br />
Obrigado Gian!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Liberando ip para não passar pelo proxy por Gian Carlo</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2009/07/27/liberando-ip-para-nao-passar-pelo-proxy/comment-page-1/#comment-6274</link>
		<dc:creator>Gian Carlo</dc:creator>
		<pubDate>Wed, 06 Apr 2011 11:55:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=129#comment-6274</guid>
		<description>Eu testei aqui na minha rede antes de te enviar somente a linha que adicionei no post anterior e aqui para mim abriu o site corretamente sem passar pelo proxy.

Abraço</description>
		<content:encoded><![CDATA[<p>Eu testei aqui na minha rede antes de te enviar somente a linha que adicionei no post anterior e aqui para mim abriu o site corretamente sem passar pelo proxy.</p>
<p>Abraço</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Liberando ip para não passar pelo proxy por Pedro Oliveira</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2009/07/27/liberando-ip-para-nao-passar-pelo-proxy/comment-page-1/#comment-6272</link>
		<dc:creator>Pedro Oliveira</dc:creator>
		<pubDate>Wed, 06 Apr 2011 04:58:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=129#comment-6272</guid>
		<description>Caro colega, peço desculpas pelo trocadilho e também a confusão na hora de te perguntar algumas coisas no meu post anterior...

Pelo que percebi depois, seu exemplo é igual ao que eu encontrei na net, mais uma vez desculpas por não prestar a atenção. No exemplo que eu peguei ele refere uma URL completa, no seu apenas o IP. O que você me sugere?
Se eu cadastrar aquela URL completa lá no SCRIPT funcionará? Ou só o endereço de IP específico de um site?

Obrigado!</description>
		<content:encoded><![CDATA[<p>Caro colega, peço desculpas pelo trocadilho e também a confusão na hora de te perguntar algumas coisas no meu post anterior&#8230;</p>
<p>Pelo que percebi depois, seu exemplo é igual ao que eu encontrei na net, mais uma vez desculpas por não prestar a atenção. No exemplo que eu peguei ele refere uma URL completa, no seu apenas o IP. O que você me sugere?<br />
Se eu cadastrar aquela URL completa lá no SCRIPT funcionará? Ou só o endereço de IP específico de um site?</p>
<p>Obrigado!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Liberando ip para não passar pelo proxy por Pedro Oliveira</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2009/07/27/liberando-ip-para-nao-passar-pelo-proxy/comment-page-1/#comment-6271</link>
		<dc:creator>Pedro Oliveira</dc:creator>
		<pubDate>Wed, 06 Apr 2011 02:57:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=129#comment-6271</guid>
		<description>Neste caso ai, ao adicionar apenas o endereço do site e não o endereço completo, ele irá liberar diretamente o determinado site?

Pesquisei pela internet em vários sites e encontrei um site com vários exemplos sobre a conectividade social da caixa, porém a única linha que mais se adequou a minha realidade foi esta:

iptables -t nat -A PREROUTING -i (INT.LOCAL) -s 192.168.0.0/24 -d www.site.com.br -p tcp --dport 80 -j RETURN

Funciona da mesma forma?
Se sim qual das duas você me recomenda? Visto que em breve precisarei também cadastrar outros sites para todos da rede, que as vezes aparece estas peças que nos pegam desprevinidos!
Ah um pequeno detalhe, nesta linha que postei acima no campo (INT.LOCAL) ele se refere a INTERFACE LOCAL? no caso a INTERFACE com conexão a internet? Ou a Rede ou endereço do servidor proxy? Até nisso me confundí... Desculpa!

Fico grato pela ajuda amigo, desejando desde já felicidades e meu grande abraço e respeito pela sua atenção comigo!

Atenciosamente,
Pedro Oliveira</description>
		<content:encoded><![CDATA[<p>Neste caso ai, ao adicionar apenas o endereço do site e não o endereço completo, ele irá liberar diretamente o determinado site?</p>
<p>Pesquisei pela internet em vários sites e encontrei um site com vários exemplos sobre a conectividade social da caixa, porém a única linha que mais se adequou a minha realidade foi esta:</p>
<p>iptables -t nat -A PREROUTING -i (INT.LOCAL) -s 192.168.0.0/24 -d <a href="http://www.site.com.br" rel="nofollow">http://www.site.com.br</a> -p tcp &#8211;dport 80 -j RETURN</p>
<p>Funciona da mesma forma?<br />
Se sim qual das duas você me recomenda? Visto que em breve precisarei também cadastrar outros sites para todos da rede, que as vezes aparece estas peças que nos pegam desprevinidos!<br />
Ah um pequeno detalhe, nesta linha que postei acima no campo (INT.LOCAL) ele se refere a INTERFACE LOCAL? no caso a INTERFACE com conexão a internet? Ou a Rede ou endereço do servidor proxy? Até nisso me confundí&#8230; Desculpa!</p>
<p>Fico grato pela ajuda amigo, desejando desde já felicidades e meu grande abraço e respeito pela sua atenção comigo!</p>
<p>Atenciosamente,<br />
Pedro Oliveira</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Liberando ip para não passar pelo proxy por Gian Carlo</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2009/07/27/liberando-ip-para-nao-passar-pelo-proxy/comment-page-1/#comment-6268</link>
		<dc:creator>Gian Carlo</dc:creator>
		<pubDate>Tue, 05 Apr 2011 19:09:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=129#comment-6268</guid>
		<description>Tente incluir esta linha no seu firewal
         iptables -t nat -A PREROUTING -i eth0 -s 192.168.1.0/24 -d 187.17.249.2 -p tcp --dport 80 -j RETURN

coloque antes da linha 
# habilitando o encaminhamento de pacoes via iptables
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</description>
		<content:encoded><![CDATA[<p>Tente incluir esta linha no seu firewal<br />
         iptables -t nat -A PREROUTING -i eth0 -s 192.168.1.0/24 -d 187.17.249.2 -p tcp &#8211;dport 80 -j RETURN</p>
<p>coloque antes da linha<br />
# habilitando o encaminhamento de pacoes via iptables<br />
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Liberando ip para não passar pelo proxy por Pedro Oliveira</title>
		<link>http://www.telefort-net.com.br/blogs/gian/2009/07/27/liberando-ip-para-nao-passar-pelo-proxy/comment-page-1/#comment-6267</link>
		<dc:creator>Pedro Oliveira</dc:creator>
		<pubDate>Tue, 05 Apr 2011 18:27:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.telefort-net.com.br/blogs/gian/?p=129#comment-6267</guid>
		<description>Amigo e no caso quando existe um site ao qual o mesmo não esteja sendo carregado corretamente?
Eu criei uma ACL no squid para não fazer cache em um site de uma companhia de abastecimento de água e saneamento do recife, ao qual disponibiliza um serviço de 2 via de conta, e esse site possui um endereço específico que sempre dá erro quando tentam carregar estando logados no servidor proxy!

O endereço é este: http://189.17.249.2:8082/gsan/exibirEmitirSegundaViaContaInternetAcessoGeralAction.do?acessoGeral=sim

Eles não conseguem navegar neste endereço, então queria que para toda a minha rede interna, que é a 192.168.1.0/24 pudesse acessar este site diretamente sem passar pelo proxy.

Como faria isto no IPTABLES?

Meu script do firewall está assim: 

#!/bin/bash
# liberando encaminhamento de pacotes
echo “1″ &gt; /proc/sys/net/ipv4/ip_forward

# adicionando módulos no kernel
modprobe ip_tables
modprobe iptable_nat

# limpando todas as regras pré-existentes no iptables

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F
iptables -t mangle -F

# habilitando o encaminhamento de pacoes via iptables
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Bloqueio de Saida dos hosts da LAN pela porta 80
iptables -t nat -I PREROUTING -p tcp --dport 80 -j DROP

# Liberar IP do host do Proxy sair
iptables -t nat -I PREROUTING -s 192.168.1.1 -p tcp --dport 80 -j ACCEPT</description>
		<content:encoded><![CDATA[<p>Amigo e no caso quando existe um site ao qual o mesmo não esteja sendo carregado corretamente?<br />
Eu criei uma ACL no squid para não fazer cache em um site de uma companhia de abastecimento de água e saneamento do recife, ao qual disponibiliza um serviço de 2 via de conta, e esse site possui um endereço específico que sempre dá erro quando tentam carregar estando logados no servidor proxy!</p>
<p>O endereço é este: <a href="http://189.17.249.2:8082/gsan/exibirEmitirSegundaViaContaInternetAcessoGeralAction.do?acessoGeral=sim" rel="nofollow">http://189.17.249.2:8082/gsan/exibirEmitirSegundaViaContaInternetAcessoGeralAction.do?acessoGeral=sim</a></p>
<p>Eles não conseguem navegar neste endereço, então queria que para toda a minha rede interna, que é a 192.168.1.0/24 pudesse acessar este site diretamente sem passar pelo proxy.</p>
<p>Como faria isto no IPTABLES?</p>
<p>Meu script do firewall está assim: </p>
<p>#!/bin/bash<br />
# liberando encaminhamento de pacotes<br />
echo “1″ &gt; /proc/sys/net/ipv4/ip_forward</p>
<p># adicionando módulos no kernel<br />
modprobe ip_tables<br />
modprobe iptable_nat</p>
<p># limpando todas as regras pré-existentes no iptables</p>
<p>iptables -F INPUT<br />
iptables -F OUTPUT<br />
iptables -F FORWARD<br />
iptables -t nat -F<br />
iptables -t mangle -F</p>
<p># habilitando o encaminhamento de pacoes via iptables<br />
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</p>
<p># Bloqueio de Saida dos hosts da LAN pela porta 80<br />
iptables -t nat -I PREROUTING -p tcp &#8211;dport 80 -j DROP</p>
<p># Liberar IP do host do Proxy sair<br />
iptables -t nat -I PREROUTING -s 192.168.1.1 -p tcp &#8211;dport 80 -j ACCEPT</p>
]]></content:encoded>
	</item>
</channel>
</rss>

