[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Chiudere tutto sul GW



>
> Salve ragazzi
> mi hanno chiesto in una ditta di chiudere ogni possibilita' da parte
> degli utenti di utilizzare programmi di P2P, chat, dcc etc etc
> vorrebbero permettere ai client interno solo la navigazione web(80),
> la posta (110), e l'ftp (21)
>
> hanno un gw debian installato da me a suo tempo..
>
> Non sono assolutamente ferrato in fatto di P2P e similari per cui non
> conosco nemmeno i vari winmx, dcc, pomodori e mozzarelle..... :-)
>
> qualcuno di voi ha affrontato il problema? e magari risolto?
> cerco qualche dritta sulla conf del firewall o quant'altro mi possa
> servire al mio caso.
>
> P.S. non posso squiddare in maniera trasparente tutto in quanto poi
> con faccio per https, ftp e posta?
>
> Attendo vostri lumi

Temo che per kazaa (o uno di quei mostri) non ci sia soluzione, perché
utilizza proprio la porta 80. Qualcuno vocifera che con un openBSD o cmq
con qualche firewall iperdotato di stateful inspection si riesce a
capire a livello più alto quali sono i pacchetti "legali" da quelli
usati dal p2p, ma non so quanto ciò sia vero...

  Ciao, Claudio





Reply to: