Bue... el que sabe... sabe :D ¡¡¡Funciono!!! Que grande!! muchas gracias Diego. Te lo agradezco un monton, ahora recupere un poco el animo y la autoestima que tenia todo por el piso jejejejeje Un cliente msn roñozo no va a venir a meterse con el magico iptables!!!
Con la linea que dijo diego: iptables -I FORWARD -o ppp0 -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu Ahora los clientes msn de windows se conectan al toque incluso con "iptables -vL" veo que son 4 paquetes que machean con la linea al momento de iniciar sesion. Muchas gracias a todos los que se interezaron en el tema... saludos para para todos... y algo nuevo aprendi!! estube investigando un poco el modulo tcpmms jejeje. Muevamente gracias... saludos Cristian Hoffmann El Dom 22 Ene 2006 15:20, Diego Woitasen escribió: >iptables -I FORWARD -o ppp0 -p tcp --tcp-flags SYN,RST SYN -m tcpmss >--mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu > >pone esa regla y despuse conta que pasa... > >saludos! > >El dom, 22-01-2006 a las 11:21 -0300, Cristian Celiberti escribió: >> Holas, >> Te fijaste la configuración de proxy que tienen los clientes. Una de >> las cosas que cambia en el cliente nuevo es que no te deja configurar >> un proxy y toma el que esta seteado en el IE. >> >> Yo estoy usando Ubuntu 5.10 y desde la lan hacia el firewall >> restringi absolutamente todo (excepto para los servers por ahora) >> menos: >> >> - DNS >> - SQUID >> >> Tengo 2 dns uno que usan los clientes de la lan (por un tema de Active >> directory ya q son todos M$) y el otro sobre el mismo firewall que es >> el que usa toda la red. Deje abierto el 53 por un tema de >> redundancia.. si se me cae el dns las pc puedan al menos resolver >> nombres de internet. >> Todo el mundo usa proxy y los msn salen como piña.. Para armar la >> configuracion de iptables use Shorewall y quedo bastante bien y >> prolijo. >> >> Espero te ayude. >> >> Cristian. >> >> On 1/21/06, Arturo 'Buanzo' Busleiman <[EMAIL PROTECTED]> wrote: >> > -----BEGIN PGP SIGNED MESSAGE----- >> > Hash: SHA1 >> > >> > Cristian Hoffmann wrote: >> > > La verdad que no se para que lado investigar.... siempre culpa de MS >> > > tengo que trabajar de mas :@ pero bue... asi se aprende algo... >> > >> > Revisaste la config del msn? >> > >> > Estas SEGURO que estas haciendo NAT total? >> > >> > tirate un cat /proc/sys/net/ipv4/ip_forward >> > iptables -t nat -Lvn >> > iptables -Lvn >> > >> > - -- >> > Arturo "Buanzo" Busleiman - www.buanzo.com.ar >> > Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man! >> > KTP Consultores - info AT ktpconsultores.com.ar >> > >> > Romper un sistema de seguridad los acerca tanto a ser hackers como >> > encender autos puenteando los convierte en ingenieros automotrices. >> > -----BEGIN PGP SIGNATURE----- >> > Version: GnuPG v1.4.2 (GNU/Linux) >> > Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org >> > >> > iD8DBQFD0tRKAlpOsGhXcE0RApJnAJ9uE4cDt8+EE4oMJe+LoFb07/NHjQCeO9NR >> > 3+7zJ3xgeOFv5bg4Uo709w8= >> > =tCCh >> > -----END PGP SIGNATURE----- >> > -- >> > Para desuscribirte tenés que visitar la página >> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ >> > >> > /* Publica y encontra trabajo relacionado con softlibre en >> > http://www.usla.org.ar/modules/jobs/ */ >> > >> > Si tenés algún inconveniente o consulta escribí a >> > mailto:[EMAIL PROTECTED] >> >> -- >> Cristian Celiberti ___________________________________________________________ 1GB gratis, Antivirus y Antispam Correo Yahoo!, el mejor correo web del mundo http://correo.yahoo.com.ar
-- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
