ronan.rommis
(usa Debian)
Enviado em 15/03/2011 - 18:43h
Senhores não foi por falta de procurar, mas não achei como fazer esse programa funcionar, o pessoal da caixa me passou que eu tenho que abrir as portas 20 e 21 no meu proxy, não há regras de iptables com excessão dá que direciona o fluxo da porta 80 para a porta 3128, dentro do squid.conf as duas portas estão liberadas, mas mesmo assim não consigo fazer com que o programa se conecte com a caixa, o ip fornecido pelo programador da caixa é o seguinte 200.187.135.227, do servidor eu consigo pingar esse endereço, mas dos terminais não vai nem amarrado alguém tem alguma solução para esse problema?
Obs: Meu squid não é transparente.
Obs: Já testei os seguintes comando para abrir as tais portas;
iptables -A PREROUTING -s 200.187.135.227/32 -i eth1 -p tcp -m tcp --dport 20 -j DNAT --to-destination 192.168.0.253
iptables -A PREROUTING -s 200.187.135.227/32 -i eth1 -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.0.253
iptables -A POSTROUTING -s 192.168.0.0/24 -d 200.187.135.227/32 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -d 200.187.135.227/32 -p tcp -j ACCEPT
iptables -A FORWARD -s 192.168.0.5/32 -d 192.168.0.1/32 -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A FORWARD -s 192.168.0.5/32 -d 192.168.0.1/32 -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A FORWARD -s 192.168.0.25/32 -d 192.168.0.1/32 -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A FORWARD -s 192.168.0.25/32 -d 192.168.0.1/32 -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A FORWARD -s 192.168.0.5/32 -d 200.187.135.227/32 -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A FORWARD -s 192.168.0.5/32 -d 200.187.135.227/32 -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A FORWARD -s 192.168.0.5/32 -d 200.187.135.227/32 -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A FORWARD -s 192.168.0.5/32 -d 200.187.135.227/32 -p tcp -m tcp --dport 21 -j ACCEPT
Se alguém puder ajudar ficarei grato, a dona do estabelecimento tá me turrando por que isso não está funcionando !
Desde já agradesço!