[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: cliente de correo no funciona con proxy




----- Original Message ----- From: "Carlos Albornoz" <caralbornozc@gmail.com>
To: "Debian User Spanish" <debian-user-spanish@lists.debian.org>
Sent: Friday, March 13, 2009 1:48 PM
Subject: cliente de correo no funciona con proxy


hola lista

tengo un problema con outlook (y con otros clientes de correo) despues
de configurar las maquinas de la LAN.
ya tengo configurado el proxy, da internet y bloquea sitios.

el servidor de correo es externo a la red, la config de iptables es
esta: (no entiendo mucho de iptables, soy noob)

iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
iptables -F
iptables -X
iptables -Z
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -s 192.168.10.0/24 -p tcp --dport 80 -j
REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.1/24 -j MASQUERADE

eso esta en un archivo .sh

la config de squid es esta: (extracto)
---------------
acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 110
acl Safe_ports port 143
acl Safe_ports port 25
acl Safe_ports port 993
acl Safe_ports port 587
acl Safe_ports port 465
acl CONNECT method CONNECT
#Red Local
acl rednormal src "/usr/local/squid/etc/files/normales"
acl redjefe src "/usr/local/squid/etc/files/jefes"


acl paginas url_regex -i "/usr/local/squid/etc/files/restringidos"
acl msn_gateway urlpath_regex ^/gateway/gateway\.dll\?
http_access allow paginas redjefe
http_access deny paginas rednormal !redjefe
############################

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
-----------------

los Safe_ports que no tienen comentarios los puse yo, por si acaso...

alguna sugerencia de lo que esta pasando?

PD: el proxy funciona de maravillas, el unico "pero" es el problema con
los clientes de correo.

saludos

--
Carlos Albornoz C.
Staff DebianChile.cl [http://www.debianchile.cl]
Linux User #360502
Blog: http://carlos.deathlock.org
fono: 97864420


--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org


Quizas el problema este aca..
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.1/24 -j MASQUERADE
estas enmascarando el trafico de una sola maquina (al menos asi lo entiendo
yo) proba reemplazar el 1 por un 0.
Saludos.
PS: el proxy es solo http/https, no tiene nada que ver con un cliente de
correo, y la politica de forward tiene que estar en accept, aunque te
recomiendo tengas todo  en drop..


Reply to: