Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Iptables - outlook



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 08-01-2003, 16:41   #1 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Iptables - outlook

Galera seguinte, não se trata firewall ou dns, segue o fato:

Tenho a rede 192.168.255.0/24, nela tudo funciona, logo as estaçções win com samba (dominio),blz!

Agora tenho a rede 192.168.1.0/24, nela, não consigo me logar no dominio (servidor). E com isso, o outolook não funciona.

Alguém tem alguma idéia do q possa ser???

Um abraço!!! <IMG SRC="images/forum/icons/icon_wink.gif">
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 08-01-2003, 16:57   #2 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Iptables - outlook

GAlera, consegui a outra rede logar blz!!!
O problema agora é o outlook, que não consegue e conectar.

Enxergo toda a rede, logo com qualquer user blz! Mas o email não conecta.

Para funcionar a outra rede no smb.conf na linha host allow adicionei as redes.

Por favor, me ajudem!

Um abraço!!! <IMG SRC="images/forum/icons/icon_wink.gif">
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 08-01-2003, 18:13   #3 (permalink)
 
Avatar de Driwll
 
Registrado em: Dec 2002
Posts: 11
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Driwll
Enviar mensagem via ICQ para Driwll
Padrão Iptables - outlook

olá AndrewAmorimdaSilva

Voce ja habilitou o NAT para as duas redes nas portas 25 e 110?


Um abraço

Adriano
Driwll está offline  
Antigo 09-01-2003, 09:07   #4 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Iptables - outlook

Opa, uma luz no fim do tunel...hehe

Blz ic3_m4n, tem como você me passar o comando para tal situação?

Obrigado ao colega Driwll.

Por acaso seria:

iptables -A FORWARD -p tcp -s 192.168.1.0/24 --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.1.0/24 --dport 110 -j ACCEPT

Me corrija se estiver errado blz!!!

Um abraço!!!
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 09-01-2003, 09:11   #5 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão Iptables - outlook

sim eh isso ai mesmo, mas tem o seguinte tb... ontem mesmo eu tive exatamente o mesmo problema e num era isso, eram algumas opções de tcp-flags q eu tava usando q bloqueava ele, faz o teste ai e me diz oq acontece
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Antigo 09-01-2003, 09:22   #6 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Iptables - outlook

Não funcionou kara, será q tenho q restartar a máquina win ??? <IMG SRC="images/forum/icons/icon_confused.gif">
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 09-01-2003, 09:24   #7 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão Iptables - outlook

num custa nda fazer isso... vc sabe como eh o ruwindows neh...
depois posta as regras q vc ta usando aki
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Antigo 09-01-2003, 09:40   #8 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Iptables - outlook

Kra, fiz o teste mas não funcionou.


# Generated by iptables-save v1.2.5 on Thu Jan 9 08:21:40 2003
*nat
<IMG SRC="images/forum/icons/icon_razz.gif">REROUTING ACCEPT [3083378:446604114]
<IMG SRC="images/forum/icons/icon_razz.gif">OSTROUTING ACCEPT [1415414:90128023]
<IMG SRC="images/forum/icons/icon_eek.gif">UTPUT ACCEPT [1842537:131753433]
-A POSTROUTING -s 192.168.7.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.6.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.5.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.4.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.3.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.20.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.255.0/255.255.255.0 -j MASQUERADE
COMMIT
# Completed on Thu Jan 9 08:21:40 2003
# Generated by iptables-save v1.2.5 on Thu Jan 9 08:21:40 2003
*filter
:INPUT ACCEPT [99921297:22792850838]
:FORWARD DROP [258854:13203759]
<IMG SRC="images/forum/icons/icon_eek.gif">UTPUT ACCEPT [108717383:62737070424]
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 135 -j DROP
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 136 -j DROP
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 137 -j DROP
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 138 -j DROP
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 139 -j DROP
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 111 -j LOG
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 111 -j DROP
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 3128 -j LOG
-A INPUT -d 200.xxx.xxx.xxx -p tcp -m tcp --dport 3128 -j DROP
-A FORWARD -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 110 -j ACCEPT
-A FORWARD -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 25 -j ACCEPT
-A FORWARD -s 192.168.6.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.6.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.3.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.3.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.1.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.2.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.4.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.5.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.4.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.5.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.0.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.20.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.20.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.7.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.7.0/255.255.255.0 -j ACCEPT
-A FORWARD -d 200.245.20X.XXX -j ACCEPT
-A FORWARD -d 200.245.20X.XXX -j ACCEPT
-A FORWARD -s 200.245.20X.XXX -j ACCEPT
-A FORWARD -s 200.245.20X.XXX -j ACCEPT
-A FORWARD -s 200.211.2xx.5 -j ACCEPT
-A FORWARD -d 200.211.2xx.5 -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 1/sec -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j ACCEPT
-A FORWARD -p icmp -m limit --limit 1/sec -m icmp --icmp-type 8 -j ACCEPT
COMMIT
# Completed on Thu Jan 9 08:21:40 2003
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 09-01-2003, 09:48   #9 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão Iptables - outlook

bom parece q esta tudo certo faça 2 testes:

1 - retire essas regras:
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 1/sec -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j ACCEPT
-A FORWARD -p icmp -m limit --limit 1/sec -m icmp --icmp-type 8 -j ACCEPT

2 - coloque como default do FORWARD como ACCEPT
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Antigo 09-01-2003, 09:51   #10 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão Iptables - outlook

faz mais um teste tb acho q eh esse q vai resolver..
iptables -A FORWARD -p all -s 0/0 -d 192.168.1.0 -j ACCEPT
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
problema outlook iptables rafpelegri Proxy/NAT/Firewall 5 15-06-2005 07:32
Iptables + Outlook + Squid ZEDjjs Proxy/NAT/Firewall 20 09-12-2004 14:54
iptables + outlook muganga Proxy/NAT/Firewall 12 26-10-2004 07:45
iptables + outlook Victor.derrico Proxy/NAT/Firewall 1 05-05-2004 07:16
IPTables para OutLook Express pssgyn Proxy/NAT/Firewall 4 30-12-2003 17:25

Horários baseados na GMT -3. Agora são 03:18.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.