Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Redes y Servidores


Nuevo tema Responder al tema
 [ 32 mensajes ]  Ir a página 1, 2, 3  Siguiente
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Mié Feb 16, 2011 2:18 pm
Mensajes: 2

Nota Publicado: Mié Feb 16, 2011 3:13 pm 
Arriba  
Hola a todos, soy un poco novato en linux, actualmente estoy trabajando en una empresa donde tienen un proxy con squid y firewall montado en centos 5.5 el problema es que el messenger esta bloqueado, pero el chat atravez de la pagina de correo de hotmail si funciona. Deshablitite todas las restricciones del msn pero sigue sin poder conectarse solo funciona el chat por la web de hotmail, asi que creo que es el firewall el que me esta bloqueando la aplicacion pero ya revise el archivo y no encuentro el problema, se los pongo aca a ver si me dan una mano.

# Abrir consultas a DNS desde LAN (necesario para algunos equipos que usan los DNS de TdP)
$IPT -A FORWARD -s $REDLAN -p tcp --dport 53 -j ACCEPT
$IPT -A FORWARD -s $REDLAN -p udp --dport 53 -j ACCEPT
$IPT -A FORWARD -s $REDLAN -p tcp --dport 7779 -j ACCEPT


$IPT -A INPUT -s $REDLAN -p tcp --dport 53 -j ACCEPT
$IPT -A INPUT -s $REDLAN -p udp --dport 53 -j ACCEPT
$IPT -A INPUT -s $REDLAN -p tcp --dport 7779 -j ACCEPT

# Webmin
iptables -A INPUT -p tcp --dport 10000 -j ACCEPT
iptables -A INPUT -p udp --dport 10000 -j ACCEPT

# Ahora hacemos enmascaramiento de la red local
# y activamos el BIT DE FORWARDING (imprescindible si fuera gateway)
$IPT -t nat -A POSTROUTING -s $REDLAN -o $NICWAN -j MASQUERADE

# Con esto permitimos hacer forward de paquetes en el firewall, o sea
# que otras máquinas puedan salir a traves del firewall.
# Es necesario activar este byte cuando tenemos más de una interfaz de red.
#echo 0 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_forward

########### CIERRES ###########

# Aquí están las reglas de cerrar. Como hemos comentado en la configuración
# anterior conviene tener esto escrito por si en algún momento se relaja el
# firewall y se cambia de REJECT a ACCEPT por defecto
# Cerramos rango de los puertos privilegiados. Cuidado con este tipo de
# barreras, antes hay que abrir a los que si tienen acceso.

# Cerrando salidas UDP
#iptables -A INPUT -s $CUALQUIERA -p udp --dport 1:1024 -j REJECT

#DENEGAR SALIDA DESDE LAN hacia otros proxies
$IPT -A FORWARD -s $REDLAN -d $CUALQUIERA -p tcp -m multiport --dports 80,8080,3128 -j REJECT

# LOGUEAR los intentos de forward a SMTP a través del gateway.
$IPT -A FORWARD -s $REDLAN -d $CUALQUIERA -p tcp --dport 25 -j LOG --log-prefix ' INTENTO DE ENVIO DE SPAM ' --log-level 4
$IPT -A FORWARD -s $REDLAN -d $CUALQUIERA -p tcp --dport 25 -j ACCEPT

# Muerte al messenger
#$IPT -A FORWARD -p tcp --dport 1863 -j ACCEPT

########### Bloqueo general para los de ADENTRO que no tienen regla ACCEPT en el rango 1:1024
# Si se necesita alguno, ya avisaran
#$IPT -A INPUT -s $REDLAN -p tcp -j LOG --log-prefix ' INPUT desde LAN ' --log-level 4
####$IPT -A INPUT -s $REDLAN -p tcp -j REJECT

# Prohibidos los P2P:
#$IPT -A FORWARD -s $REDLAN -p tcp -j LOG --log-prefix ' Intento de FWD desde LAN ' --log-level 4
####$IPT -A FORWARD -s $REDLAN -p tcp -j REJECT

########### Bloqueo general para los de AFUERA que no tienen regla ACCEPT en el rango 1:1024
#$IPT -A INPUT -i $NICWAN -s $CUALQUIERA -p tcp --dport 1:1024 -j LOG --log-prefix ' INPUT desde WAN - TCP ' --log-level 4
#####$IPT -A INPUT -i $NICWAN -s $CUALQUIERA -p tcp --dport 1:1024 -j REJECT
#$IPT -A INPUT -i $NICWAN -s $CUALQUIERA -p udp --dport 1:1024 -j LOG --log-prefix ' INPUT desde WAN - UDP ' --log-level 4
#$IPT -A INPUT -i $NICWAN -s $CUALQUIERA -p udp --dport 1:1024 -j REJECT


echo -n " OK . Verifique que lo que se aplica con: iptables -L -n "
echo .

 Perfil Email  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Mié Feb 16, 2011 3:38 pm 
Arriba  
Usa squid (proxy) para bloquear esa MIME (msn web) .... that's all

Saludos

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Mié Feb 16, 2011 2:18 pm
Mensajes: 2

Nota Publicado: Mié Feb 16, 2011 3:54 pm 
Arriba  
Gracias por responder. Con el proxy puedo bloquear el msn web, pero por alguna razon la aplicacion de windpows live messenger esta bloqueada y no puede conectarse.
El squid no la esta bloqueando y queria que me ayuden a ver si el firewall lo esta bloqueando.

 Perfil Email  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Sab Oct 09, 2004 11:00 pm
Mensajes: 1299

Nota Publicado: Jue Feb 17, 2011 3:33 am 
Arriba  
¿Pero lo que quieres es que no bloquee msn?

En las reglas que posteaste, no hay nada que impida la conexión de msn messenger. Por lo que te recomendaría que revisaras las reglas ACL de Squid.

Por cierto, no veo una redirección al puerto 3128. ¿Cómo salen los equipos? Si los clientes se conectan directamente a través de Squid (es decir, modificando los puertos de salida en IExplorer), Msn no podrá conectarse.

PD: totalmente off topic. Nunca entenderé por qué usan una variable para llamar a iptables, haciendo muy difícil la lectura del script. Es mucho más cómodo leer "iptables", que leer $IPT. Al menos, para un ser humano. Y no es que se ahorren mucho tiempo escribiendo.

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Jue Feb 17, 2011 8:57 am 
Arriba  
cuestion de gustos creo yo...

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  

Desconectado
Forista Legendario
Forista Legendario
Avatar de Usuario

Registrado: Lun Mar 31, 2008 12:00 am
Mensajes: 1550

Nota Publicado: Jue Feb 17, 2011 6:55 pm 
Arriba  
Voy a preguntar una boludes, sin tener en cuenta que puede ser drama del firewall, los clientes o sea los equipos que forman parte de la red, son Windows XP???, miren que si actualizaron o algo en los últimos meses, los muchachos de MS colocaron nuevo código al Windows Live, y verifica si es un XP, en el caso que sea XP salta un mensaje o directamente no los deja conectar.-

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Vie Feb 18, 2011 10:58 am 
Arriba  
O si .. pero mas que eso, el protocolo de comunicacion de MSN sigue siendo el mismo :)

Sls

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  

Desconectado
Forista Legendario
Forista Legendario
Avatar de Usuario

Registrado: Lun Mar 31, 2008 12:00 am
Mensajes: 1550

Nota Publicado: Vie Feb 18, 2011 12:48 pm 
Arriba  
Es algo que hicieron solamente para XP, es una forma de hacer que actualicen a Vista o Seven, fijate que pregunte si eran equipos con XP, encima se da solamente si uno tiene instalada las ultimas versiones del dichoso windows live, si uno usa versiones viejas o otros mensajeros no sucede nada.-

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Dom Feb 20, 2011 9:16 pm 
Arriba  
bueno pero igual, sigo pensado que la solucion sige siendo la implementacion de un proxy.
çSls

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Jue Mar 31, 2011 11:30 am
Mensajes: 9

Nota Publicado: Jue Mar 31, 2011 11:39 am 
Arriba  
que tal saludos a todos yo tambien soy un poco nuevo en linux y tengo un problema similar en la red del trabajo tengo squid y todo bien con la paginas el messenger tambien lo tengo bloqueado y los web messenger de igual manera el problema es que algunos usurios se conectan utilizando el messenger desde la pagina de hotmail pero en https y esa no la puedo controlar mediante el squid

alguien que me pueda dar una ayuda en esto ya que estoy desesperado
de antemano muchas gracias

 Perfil Email  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Dom Abr 18, 2010 4:30 pm
Mensajes: 2790
Ubicación: En una de las nalgas del culo del mundo (según la Bersuit Vergarabat)

Nota Publicado: Jue Mar 31, 2011 1:27 pm 
Arriba  
Kde_Tony escribió:
Usa squid (proxy) para bloquear esa MIME (msn web) .... that's all

Saludos


ya Kde_Tony dio la solución debes bloquearlo a través de squid lee en el manual de squid como se bloquea una página y listo.

_________________
... reinstalar un SO cuando produce un error es como tirar un bebe a la basura cuando se hace caca..

Trusted Network and Developer | Reglamento General de los Foros |WIKI-EL | Twitter @SISIAM
Debian| ArchLinux |Linux User #508809

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Jue Mar 31, 2011 11:30 am
Mensajes: 9

Nota Publicado: Jue Mar 31, 2011 3:25 pm 
Arriba  
yo tengo un squid proxy con el que controlo el acceso a web msn y tambien bloequeo el msn pero el problema es cuando unos usuarios ingresan al https://hotmail.com en la parte izquieda carga un pequeño messenger y salta el bloqueo de squid ya que este no controla https

 Perfil Email  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Dom Abr 18, 2010 4:30 pm
Mensajes: 2790
Ubicación: En una de las nalgas del culo del mundo (según la Bersuit Vergarabat)

Nota Publicado: Jue Mar 31, 2011 3:28 pm 
Arriba  
pues bloquea esa pagina --> impide el acceso a https://hotmail.com mediante squid

_________________
... reinstalar un SO cuando produce un error es como tirar un bebe a la basura cuando se hace caca..

Trusted Network and Developer | Reglamento General de los Foros |WIKI-EL | Twitter @SISIAM
Debian| ArchLinux |Linux User #508809

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Jue Mar 31, 2011 11:30 am
Mensajes: 9

Nota Publicado: Jue Mar 31, 2011 3:36 pm 
Arriba  
con el squid n se puede bloquear sitios https ya lo intente con el firewall el caso es que si lo hago con el firewall bloqueo totalmente el hotmail y ese servidor de correos si esta permitido

 Perfil Email  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Sab Oct 09, 2004 11:00 pm
Mensajes: 1299

Nota Publicado: Jue Mar 31, 2011 4:13 pm 
Arriba  
Lo que quieres bloquear es webmessenger. Microsoft te cuenta cómo.

PD: ¿por qué todos describen su estado de ánimo en su primer post?. Yo tengo ganas de ir al baño. No estoy desesperado, pero bueno, es lo que se me ocurre contar.

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 32 mensajes ]  Ir a página 1, 2, 3  Siguiente
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 2 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO