MSN + Iptables no Debian
Olá,
Eu tenho uma pequena rede atrás de uma máquina iptables. O iptables está
fazendo NAT (masquerade) e proxy transparente (squid). O tráfego, em
geral, está ok. Ocorre que o MSN em estações Linux não inicializa e
mostra a mensagem "o serviço está muito ocupado". Se eu restarto o
serviço de rede (/etc/init.d/network restart), o MSN inicializa. No
entanto, 1 minuto depois, se eu fecho o MSN e tento reiniciá-lo, ele não
inicializa. Se eu configuro o IE para usar o proxy, o MSN, por default,
utiliza também o proxy e conecta. Outro fato interessante é que os
testes do MSN dizem que a conexão está ok. Alguém pode me ajudar a
resolver esse mistério?
Debian Sarge Stable, Iptables 1.3.3 compilado a partir do fonte, kernel
2.6.13-2 compilado a partir do fonte. ADSL router em modo bridge. Regras
iptables em uso:
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 80 -j
REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
modprobe ip_nat_ftp
Grato,
Eriberto - www.eriberto.pro.br
----
HOGWASH - IPS invisível em camada 2. http://www.eriberto.pro.br/hogwash
Reply to: