Liberar porta de saída no squid para TS Windows

1. Liberar porta de saída no squid para TS Windows

Rodrigo Alves Batista
marronbrown

(usa Ubuntu)

Enviado em 24/09/2014 - 16:38h

Olá a todos!
Por favor, estou enfrentando um pequeno problema que na verdade está se tornando grande com o passar do tempo devido a uma novidade de acesso a um TS externo de um cliente fora da rede local.
Quadro:
Tenho um servidor windows rodando um Squid + Sarg com as configurações necessárias.
Foi contratado um serviço de um terceiro onde uma máquina é acessada de dentro da minha rede local para a rede externa via internet a um TS windows ( 3389 )
Como liberar acesso a uma porta para conexão de SAÍDA para o TS (3389) via squid.conf ?


Meu Squid.conf atual
###############################################################################################################
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl rede_escopo src 192.168.0.0/24
acl ip_liberado src "c:/squid/etc/acl/iplib"

########################################################################################################################
########################################## Autenticando usuário no Active Directory #####################################
########################################################################################################################

auth_param ntlm program c:/squid/libexec/mswin_ntlm_auth.exe ESCOPO/ESCOPO-05 --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
acl password proxy_auth REQUIRED

########################################################################################################################
############################################# Portas definidas por padrão ############################################
########################################################################################################################
acl SSL_ports port 443 # https
acl Safe_ports port 3389 # wts
acl Safe_ports port 21 # ftp
acl Safe_ports port 80 # http
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

########################################################################################################################
############################################# Acl para liberar acesso ao JAVA ########################################
########################################################################################################################
acl java browser Java/1.4 Java/1.5 Java/1.6

########################################################################################################################
############################################# Acl para liberar liberar sites #########################################
########################################################################################################################
acl whitelist url_regex -i "c:/squid/etc/acl/whitelist"

########################################################################################################################
############################################# Acl para bloquear sites ################################################
########################################################################################################################
acl blacklist url_regex -i "c:/squid/etc/acl/blacklist"

########################################################################################################################
############################################## Acl para Bloquear GTALK##################################################
########################################################################################################################
acl gtalk url_regex -i "c:/squid/etc/acl/gtalk"

########################################################################################################################
############################################## Acl para Bloquear MSN ##################################################
########################################################################################################################
acl msn url_regex -i "c:/squid/etc/acl/msn"
acl messenger url_regex -i gateway/gateway.dll

########################################################################################################################
############################################## Acl para Bloquear Social ################################################
########################################################################################################################
acl social url_regex -i "c:/squid/etc/acl/social"

########################################################################################################################
############################################# Acl para bloquear webmail ##############################################
########################################################################################################################
acl webmail url_regex -i "c:/squid/etc/acl/webmail"

########################################################################################################################
############################################# Acl para bloquear download #############################################
########################################################################################################################
acl download urlpath_regex .pps$ .ppt$ .com$ .pif$ .bat$ .exe$ .asfv1$ .wmv$ .mp3$ .mp4$ .avi$ .rar$ .zip$ .msi$ .asf$
acl streaming urlpath_regex -i \.asf$ \.asx$ \.avi$ \.au$ \.mid$ \.midi$ .\asfv1$ \.wav$ \.ogg$


########################################################################################################################
############################################# Acl para bloquear redes sociais ########################################
########################################################################################################################
#acl libera_sociais time 16:00-18:00


# Liberar acesso ao java
http_access allow java

# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Deny requests to unknown ports
http_access denny !Safe_ports

# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access allow ip_liberado
http_access allow whitelist
#http_access allow social libera_sociais
http_access deny blacklist
http_access deny gtalk
http_access deny msn
http_access deny messenger
http_access deny social
http_access deny webmail
http_access deny download
http_access deny streaming
http_access allow password
http_access allow rede_escopo

# And finally deny all other access to this proxy
http_access deny all

#Allow ICP queries from local networks only
icp_access allow rede_escopo
icp_access deny all

# Squid normally listens to port 3128
http_port 3128

# Definir para o idioma portugues as mensagens de erro.
error_directory C:/Squid/share/errors/Portuguese
hierarchy_stoplist cgi-bin ?

# Arquivo onde sera gerado o log de acesso dos usuários.
access_log c:/squid/var/logs/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/\?) 0 0% 0
refresh_pattern . 0 20% 4320
###############################################################################################################

Apesar de add a porta como Safe_port port 3389, não libera o acesso do usuário de dentro da rede local para a rede externa.


  


2. Re: Liberar porta de saída no squid para TS Windows

Esli Silva
eslih

(usa Debian)

Enviado em 24/09/2014 - 19:52h

Como está no firewall? Libera nele também...


3. Re: Liberar porta de saída no squid para TS Windows

Wagner Souza
wagnerfs

(usa Fedora)

Enviado em 24/09/2014 - 19:58h

Você precisa fazer a liberação nas regras de iptables. Caso não possua IP real, é interessante liberar as portas do modem ou direcionar a DMZ para o seu firewall.

Na seção .Conf do viva o linux, tem scripts prontos de firewall com regras de liberação da porta 3389 (TS).






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts