Bue... el que sabe... sabe :D
¡¡¡Funciono!!!
Que grande!! muchas gracias Diego. Te lo agradezco un monton, ahora recupere 
un poco el animo y la autoestima que tenia todo por el piso jejejejeje
Un cliente msn roñozo no va a venir a meterse con el magico iptables!!!

Con la linea que dijo diego:
iptables -I FORWARD -o ppp0 -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 
1400:1536 -j TCPMSS --clamp-mss-to-pmtu

Ahora los clientes msn de windows se conectan al toque
incluso con  "iptables -vL" veo que son 4 paquetes que machean con la linea al 
momento de iniciar sesion.

Muchas gracias a todos los que se interezaron en el tema... saludos para para 
todos... y algo nuevo aprendi!! estube investigando un poco el modulo tcpmms  
jejeje.

Muevamente gracias... saludos
Cristian Hoffmann



El Dom 22 Ene 2006 15:20, Diego Woitasen escribió:
>iptables -I FORWARD -o ppp0 -p tcp --tcp-flags SYN,RST SYN -m tcpmss
>--mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
>
>pone esa regla y despuse conta que pasa...
>
>saludos!
>
>El dom, 22-01-2006 a las 11:21 -0300, Cristian Celiberti escribió:
>> Holas,
>> Te fijaste la configuración de proxy que tienen los clientes. Una de
>> las cosas que cambia en el cliente nuevo es que no te deja configurar
>> un proxy y toma el que esta seteado en el IE.
>>
>> Yo estoy usando Ubuntu 5.10 y desde la lan hacia  el firewall
>> restringi absolutamente todo (excepto para los servers por ahora)
>> menos:
>>
>> - DNS
>> - SQUID
>>
>> Tengo 2 dns uno que usan los clientes de la lan (por un tema de Active
>> directory ya q son todos M$) y el otro sobre el mismo firewall que es
>> el que usa toda la red. Deje abierto el 53 por un tema de
>> redundancia.. si se me cae el dns las pc puedan al menos resolver
>> nombres de internet.
>> Todo el mundo usa proxy y los msn salen como piña.. Para armar la
>> configuracion de iptables use Shorewall y quedo bastante bien y
>> prolijo.
>>
>> Espero te ayude.
>>
>> Cristian.
>>
>> On 1/21/06, Arturo 'Buanzo' Busleiman <[EMAIL PROTECTED]> wrote:
>> > -----BEGIN PGP SIGNED MESSAGE-----
>> > Hash: SHA1
>> >
>> > Cristian Hoffmann wrote:
>> > > La verdad que no se para que lado investigar.... siempre culpa de MS
>> > > tengo que trabajar de mas :@ pero bue... asi se aprende algo...
>> >
>> > Revisaste la config del msn?
>> >
>> > Estas SEGURO que estas haciendo NAT total?
>> >
>> > tirate un cat /proc/sys/net/ipv4/ip_forward
>> > iptables -t nat -Lvn
>> > iptables -Lvn
>> >
>> > - --
>> > Arturo "Buanzo" Busleiman - www.buanzo.com.ar
>> > Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man!
>> > KTP Consultores - info AT ktpconsultores.com.ar
>> >
>> > Romper un sistema de seguridad los acerca tanto a ser hackers como
>> > encender autos puenteando los convierte en ingenieros automotrices.
>> > -----BEGIN PGP SIGNATURE-----
>> > Version: GnuPG v1.4.2 (GNU/Linux)
>> > Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
>> >
>> > iD8DBQFD0tRKAlpOsGhXcE0RApJnAJ9uE4cDt8+EE4oMJe+LoFb07/NHjQCeO9NR
>> > 3+7zJ3xgeOFv5bg4Uo709w8=
>> > =tCCh
>> > -----END PGP SIGNATURE-----
>> > --
>> > Para desuscribirte tenés que visitar la página
>> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>> >
>> > /* Publica y encontra trabajo relacionado con softlibre en
>> > http://www.usla.org.ar/modules/jobs/ */
>> >
>> > Si tenés algún inconveniente o consulta escribí a
>> > mailto:[EMAIL PROTECTED]
>>
>> --
>> Cristian Celiberti





___________________________________________________________
1GB gratis, Antivirus y Antispam
Correo Yahoo!, el mejor correo web del mundo
http://correo.yahoo.com.ar

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a