claupers
(usa openSUSE)
Enviado em 27/03/2009 - 15:44h
Nada feito pessoal, ainda não consegui. Quanto a minha topologia de rede a mesma está assim:
O computador no qual eu tenho o msn-proxy e o squid instalado é meu notebook. A unica conexão que estou usando com a rede da empresa e a eth0. Por ela também recebo o sinal da internet por meio de um modem ADSL.
O IP do meu notebook é 192.168.0.5. O IP do modem ADSL é 192.168.0.2.
No meu notebook está informado como gateway o IP do modem ADSL 192.168.0.2.
Na maquina com windows xp SP3, no lugar do gateway eu coloco o IP do meu notebook 192.168.0.5.
Tinha configurado o squid para trabalhar como proxy transparente, assim ele recebia todas as requisições e tratava as mesmas. Inclusive estava bloqueando a expressão gateway.dll (removi para fazer um teste mas não resolveu). Tambem desativei o squid e tentei fazer a conexão sem ele. Também não funcionou.
Será que tem que realizar mais alguma configuração no computador Cliente?
Será que o fato do modem ADSL estar na mesma faixa de IP tem algo a ver?
Abaixo segue as configurações de meu iptables, caso queiram analisar
# Generated by iptables-save v1.4.2-rc1 on Fri Mar 27 15:23:55 2009
*nat
:PREROUTING ACCEPT [560:46776]
:POSTROUTING ACCEPT [426:28492]
:OUTPUT ACCEPT [426:28492]
-A PREROUTING -s 192.168.0.0/24 -p tcp -m tcp --dport 25000:30000 -j ACCEPT
-A PREROUTING -s 192.168.0.0/24 -p tcp -m tcp --dport 1863 -j REDIRECT --to-ports 1863
-A PREROUTING -i eth0 -p tcp -m tcp --dport 1863 -j REDIRECT --to-ports 1863
COMMIT
# Completed on Fri Mar 27 15:23:55 2009
# Generated by iptables-save v1.4.2-rc1 on Fri Mar 27 15:23:55 2009
*raw
:PREROUTING ACCEPT [4352:1852880]
:OUTPUT ACCEPT [4828:1898464]
-A PREROUTING -i lo -j NOTRACK
-A OUTPUT -o lo -j NOTRACK
COMMIT
# Completed on Fri Mar 27 15:23:55 2009
# Generated by iptables-save v1.4.2-rc1 on Fri Mar 27 15:23:55 2009
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
:forward_ext - [0:0]
:input_ext - [0:0]
:reject_func - [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m state --state RELATED -j ACCEPT
-A INPUT -i eth0 -j input_ext
-A INPUT -j input_ext
-A INPUT -m limit --limit 3/min -j LOG --log-prefix "SFW2-IN-ILL-TARGET " --log-tcp-options --log-ip-options
-A INPUT -j DROP
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 25000:30000 -j ACCEPT
-A FORWARD -m limit --limit 3/min -j LOG --log-prefix "SFW2-FWD-ILL-ROUTING " --log-tcp-options --log-ip-options
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -m limit --limit 3/min -j LOG --log-prefix "SFW2-OUT-ERROR " --log-tcp-options --log-ip-options
-A input_ext -m pkttype --pkt-type broadcast -j DROP
-A input_ext -p icmp -m icmp --icmp-type 4 -j ACCEPT
-A input_ext -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A input_ext -p tcp -m limit --limit 3/min -m tcp --dport 139 --tcp-flags FIN,SYN,RST,ACK SYN -j LOG --log-prefix "SFW2-INext-ACC-TCP " --log-tcp-options --log-ip-options
-A input_ext -p tcp -m tcp --dport 139 -j ACCEPT
-A input_ext -p tcp -m limit --limit 3/min -m tcp --dport 445 --tcp-flags FIN,SYN,RST,ACK SYN -j LOG --log-prefix "SFW2-INext-ACC-TCP " --log-tcp-options --log-ip-options
-A input_ext -p tcp -m tcp --dport 445 -j ACCEPT
-A input_ext -p tcp -m limit --limit 3/min -m tcp --dport 3128 --tcp-flags FIN,SYN,RST,ACK SYN -j LOG --log-prefix "SFW2-INext-ACC-TCP " --log-tcp-options --log-ip-options
-A input_ext -p tcp -m tcp --dport 3128 -j ACCEPT
-A input_ext -m limit --limit 3/min -m pkttype --pkt-type multicast -j LOG --log-prefix "SFW2-INext-DROP-DEFLT " --log-tcp-options --log-ip-options
-A input_ext -m pkttype --pkt-type multicast -j DROP
-A input_ext -p tcp -m limit --limit 3/min -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j LOG --log-prefix "SFW2-INext-DROP-DEFLT " --log-tcp-options --log-ip-options
-A input_ext -p icmp -m limit --limit 3/min -j LOG --log-prefix "SFW2-INext-DROP-DEFLT " --log-tcp-options --log-ip-options
-A input_ext -p udp -m limit --limit 3/min -j LOG --log-prefix "SFW2-INext-DROP-DEFLT " --log-tcp-options --log-ip-options
-A input_ext -m limit --limit 3/min -m state --state INVALID -j LOG --log-prefix "SFW2-INext-DROP-DEFLT-INV " --log-tcp-options --log-ip-options
-A input_ext -j DROP
-A reject_func -p tcp -j REJECT --reject-with tcp-reset
-A reject_func -p udp -j REJECT --reject-with icmp-port-unreachable
-A reject_func -j REJECT --reject-with icmp-proto-unreachable
COMMIT
Desde já agradeco a colaboração dos colegas.
Cordialmente;
Claudir Pereira dos Santos
# Completed on Fri Mar 27 15:23:56 2009