[FUG-BR] PFSense+Bloquei+MSN

Antônio Pessoa atnpessoa em gmail.com
Quarta Janeiro 18 20:32:45 BRST 2012


2012/1/18 multnick <multfree em gmail.com>
>
> Esse tutorial do PFSense também é muito bom, porém tem um pequeno problema.
>
> Só da certo se as máquinas tiverem rodando como DNS o IP do servidor PFSense.
>
> Fiz o bloqueio, e deu certo dessa forma, porém peguei um usuário que
> trocou os DNS para o do GOOGLE.
>
> Isso fez com que ele conseguisse acessar novamente o MSN.
>
> Existe alguma forma de bloquear DNS externo, para que os usuários usem
> apenas o DNS do IP do servidor.
>
> Por mais que eu coloquei todas as portas, e os endereços, o MSN está
> usando a porta 80 para conexão também.
>
> Abraços.
>
>


Bloqueie as requisiçõesTCP/UDP para a porta de destino 53, libere
apenas para seu DNS interno, isso impede que eles usem DNS's externos.

--
Atenciosamente,

Antônio Pessoa


Mais detalhes sobre a lista de discussão freebsd