Você na verdade tem q bloquear o FORWARD com destino a porta 80/443, assim o usuario é obrigatorio a passar pelo firewall para ter acesso a sites HTTP/HTTPS.

Atenciosamente,
Gabriel Ricardo.
www.tinotapa.com.br



Em 4 de abril de 2012 14:32, Gustavo Picoloto <picoloto@gmail.com> escreveu:
Olá,

Basicamente você terá que ter um servidor proxy com as regras de
bloqueio configuradas e ter um firewall no gateway da rede com regras
para redirecionar o tráfego http para o proxy.

Assim não precisará configurar proxy nas estações pois o tráfego irá
passar automaticamente para o proxy, evitando que um usuário qualquer
desabilite o proxy ou troque de navegador. Ele, teoricamente, só
conseguiria sair se sua rede tiver outro gateway e ele configurasse a
máquina para isso (ou ligasse um modem 3G no computador, mas aí é
outra coisa ...).

[]´s
Gustavo Picoloto



2012/4/4 Milton Junior <juniormilt@gmail.com>:
> Olá boa tarde, preciso bloquear alguns usuários ao acesso da internet em
> alguns sites especificos. Tenho um servidor Linux-Fedora com proxy e firehol
> porém o usuário mais esperto desativa o proxy no ie ou instala outro
> navegador e tem acesso livre.
>
> Tem como eu fazer esse bloqueio no servidor atraves dos IP's dos usuários ?
>
>
>
> Muito obrigado.
>
>
> --
> br-users mailing list
> br-users@lists.fedoraproject.org
> https://admin.fedoraproject.org/mailman/listinfo/br-users



--
------
Gustavo Picoloto
http://www.paranavaionline.com.br
http://www.picoloto.com.br
------
--
br-users mailing list
br-users@lists.fedoraproject.org
https://admin.fedoraproject.org/mailman/listinfo/br-users