|
|
发表于 2005-3-1 11:27:38
|
显示全部楼层
转发:( 忘记出处了)
(linux-br)Squid e Messenger
Mauricio Landucci mauricio.landucci em terra.com.br
Quinta Junho 24 22:35:16 BRT 2004
Mensagem anterior: (linux-br)ShellScript
Próxima mensagem: (linux-br)Squid e Messenger
Mensagens classificadas por: [ date ] [ thread ] [ subject ] [ author ]
--------------------------------------------------------------------------------
N?o vale rir.
Estou implantando um Squid na empresa onde trabalho e as mudan?as devem ser
gradativas para os usuários.
Tudo funciona legal, os filtros para sites e palavras, porém o MSN n?o
funciona, nem via programa e nem pelo site msn.com.br, messenger.com.br, etc
etc
"Ainda" n?o posso cortar o MSN dos usuarios, o que pode estar errado ?
Uso Red Hat 8.0 e Squid/2.4.STABLE7, na etho 192.168.0.? e na eth1 o ip
10.0.0.??? que sai para a ADSL com um alias pro 200.200.200.200
Abaixo, meu rc.local e squid.conf.
Obrigado a todos.
MAURICIO LANDUCCI
Analista de Suporte
Joinville, SC
---
touch /var/lock/subsys/local
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe iptable_nat
ifconfig -a eth1:1 200.200.200.200 netmask 255.255.255.0
iptables -F
iptables -A INPUT -i eth0 -p tcp --destination-port 80:6000 -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --destination-port 80:6000 -j ACCEPT
# MSN
iptables -A FORWARD -i eth0 -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -i eth0 -p tcp -d 65.54.179.0/24 -j ACCEPT
iptables -A FORWARD -i eth0 -p tcp -d 0/0 --dport 4200:6000 -j ACCEPT
# IRC
iptables -A FORWARD -d 0/0 -p tcp --dport 6667:6700 -j REJECT
iptables -A FORWARD -d 0/0 -p udp --dport 1050:1060 -j REJECT
# Terra Chat - porta 9781
iptables -A FORWARD -d 0/0 -p tcp --dport 9781 -j REJECT
# Masquerade + Squid
#iptables -A FORWARD -i eth0 -s 192.168.0.0/255.255.255.0 -d 0/0 -j ACCEPT
#iptables -A FORWARD -i eth1 -s 10.0.0.0/255.0.0.0 -d 0/0 -j ACCEPT
#iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -j MASQUERADE
#iptables -t nat -A PREROUTING -p tcp -m multiport -s
#192.168.0.0/255.255.255.0 --dport 80,443 -i eth0 -j REDIRECT --to-ports 3128 |
|