[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid+sarg en Debian Woody



Hola.
Es muy extraño, visto que squid sólo es proxy http/ftp, tienes reglas de
iptables en esa máquina? un nat? (iptables -t nat -L)

Msn necesita de dos puertos para poder funcionar: el 1863 y el 443, en
mi caso para ofrecer este servicio, abro ese par de puertos sólo a las
ips/redes que lo nececitan, una forma fácil es usar un nat para
enmascaramiento selectivo, p.e:

Siendo eth0 la tarjeta de donde se tomará el servicio para ofrecer a la
LAN:

modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.0/24 --dport 1863 -o
eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.0/24 --dport 443 -o
eth0 -j MASQUERADE

Con esas 5 líneas le daras acceso a la lan 192.168.0.0/24 al msn, si
quieres un usuario en especial, cambias eso por la ip.

Cordial saludo,


Polkan García

On Mon, 2004-07-05 at 14:50, [xK] wrote:
> Saludos a toda la lista.
> 
> Tengo un Squid Cache: Version 2.5.STABLE5 y Sarg
> corriendo en un Debian Woody ya hace unos cuantos
> meses. Nunca tuve problemas, pero ahora resulta que no
> deja a los usuarios conectarse al msn. La forma en que
> lo configure es una acl a un file q contiene las IPs
> permitidas y el ncsa_auth llamando a otro file con los
> users y passwd creados con htpasswd.
> Alguna sugerencia o algo que chequear en el
> squid.conf?
> PD: busque en Google pero no encontre algo asi.
> 
> Muchas Gracias Anticipadas
-- 
/-----------------------------------------------------\
|  .''`.  | E-mail: pagarcia@slcolombia.org           |
| : :'  : | Free Software Foundation Member #1209     |
| `. `'`  | BSD registered user #BSD05887             |
|   `-    | GNU/Linux User  #187701  Debian User #161 |
\-----------------------------------------------------/

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: