[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

MSN + Iptables no Debian



Olá,

Eu tenho uma pequena rede atrás de uma máquina iptables. O iptables está fazendo NAT (masquerade) e proxy transparente (squid). O tráfego, em geral, está ok. Ocorre que o MSN em estações Linux não inicializa e mostra a mensagem "o serviço está muito ocupado". Se eu restarto o serviço de rede (/etc/init.d/network restart), o MSN inicializa. No entanto, 1 minuto depois, se eu fecho o MSN e tento reiniciá-lo, ele não inicializa. Se eu configuro o IE para usar o proxy, o MSN, por default, utiliza também o proxy e conecta. Outro fato interessante é que os testes do MSN dizem que a conexão está ok. Alguém pode me ajudar a resolver esse mistério?

Debian Sarge Stable, Iptables 1.3.3 compilado a partir do fonte, kernel 2.6.13-2 compilado a partir do fonte. ADSL router em modo bridge. Regras iptables em uso:


iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 80 -j REDIRECT --to-port 3128

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

modprobe ip_nat_ftp

Grato,

Eriberto - www.eriberto.pro.br

----
HOGWASH - IPS invisível em camada 2. http://www.eriberto.pro.br/hogwash



Reply to: