Wilson Acha escribió:
Aprovechando el tema de iptables, tambien he experimentado algunos
problemas en un escenario parecido al expuesto por Victor, pero en
micaso el problema es poder permitir el acceso del MSN (aunque parezca
raro), mi proxy deja navegar perfectamente y tambien algunos otros
servicios lo que hasta ahora no pude es permitir el uso de MSN tomando
en cuenta que mis politicas por defecto es DROP
aqui les envio algunas opciones que utilice pero ninguna dio resultado
#OP 5
iptables -A INPUT -p tcp -–dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
Si (como te entendí) tenés DROP como policy en las tres tablas (entrada,
salida y forward), me quedo con la opción 5.
Pero tiene un error, en la tabla INPUT va --sport, no --dport .
Igual tengo dudas de que ese sea el problema.
Por qué ponés reglas en input y en output? para el proxy? Si querés que
el msn se conecte derecho desde las otras pcs con las reglas de forward
es suficiente. Ahora, si tenés el proxy configurado en el intenet
explorer el MSN trata de hacer la conexión por intermedio del proxy.
Pero incluso en ese caso creo que el msn al utilizar un proxy no utiliza
el método CONNECT (conectarse al puerto 1863 por intermedio del proxy)
sino que envuelve la conexión dentro de una conexión HTTP común y
corriente, así que ni siquiera sería necesario habilitar el 1863 en
INPUT y OUTPUT del firewall. (desaznenmé por favor si alguien sabe de esto)
No hay ninguna otra regla que haga DROP más arriba en la lista de reglas
que pueda estar haciendole drop al msn por error?
Saludos
Gerardo.-
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]