Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

MSN-proxy, alguém conhece?



Resposta
 
LinkBack Ferramentas do Tópico
Antigo 05-11-2008, 14:57   #171 (permalink)
 
Avatar de thiagoaurea
 
Registrado em: Oct 2008
Localização: São Paulo
Posts: 5
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
thiagoaurea
Padrão

Cara obrigado mesmo pela força!




Meu problema sobre a consulta ao banco de dados foi solucionado.


Exemplo consulta ao usuario Thiago

SELECT *
FROM `msn-proxy`.`log`
WHERE `id` LIKE '%thiago%'
OR `sb_id` LIKE '%thiago%'
OR `date` LIKE '%thiago%'
OR `email` LIKE CONVERT( _utf8 '%thiago%'
USING latin1 )
COLLATE latin1_swedish_ci
OR `display_name` LIKE CONVERT( _utf8 '%thiago%'
USING latin1 )
COLLATE latin1_swedish_ci
OR `to` LIKE CONVERT( _utf8 '%thiago%'
USING latin1 )
COLLATE latin1_swedish_ci
OR `type` LIKE CONVERT( _utf8 '%thiago%'
USING latin1 )
COLLATE latin1_swedish_ci
OR `content` LIKE CONVERT( _utf8 '%thiago%'
USING latin1 )
COLLATE latin1_swedish_ci
LIMIT 0 , 30



Eu nao sabia mas ao clicar no banco de dados do msn-proxy selecionar a tabela log e digitar o nome do usuario na pesquisa ele traz a consulta e o codigo.... muito bom....
thiagoaurea está offline   Responder com Quote
Antigo 06-11-2008, 12:18   #172 (permalink)
 
Avatar de slimp
 
Registrado em: Aug 2008
Localização: Paraná
Posts: 5
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
slimp
Padrão

pessoal to com um problema aqui no meu msn-proxy

consegui fazer a instalação tudo certinho tenho minha base no mysql o meu phpmyadmin acessa essa minha base
eu consigo abrir a pagina msn-proxy so que quando eu abro a pagina ele me mostra que naum tem niguem online e nem offline!!!

oq vcs acham q pode ser eu tenho meu servidor que esta estalado somente o msn-proxy naum tem squid naum tem nada eh somente uma maquina de teste de firewall ela esta com a seguinte regra:

#!/bin/bash
case "$1" in
start)
echo "----------- Iniciando Firewall ------------"
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -F
iptables -t nat -F
iptables -t nat -i eth1 -p tcp -dport 1863 -j REDIRECT -to-port 1863
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t filter -L
echo "----------- Tablela nat ------------------"
iptables -t nat -L
;;
stop)
echo "----------- Parando Firewall --------------"
iptables -t filter -F
iptables -t nat -F



e minha outra maquina esta conectado nela utilizando o ip do servidor de gateway !!!

so pra ver se capiturava minhas conversas mesmo so q naum acusa nem q eu estou logado !!!


oq pode ser desde ja agradeço!!!!!
slimp está offline   Responder com Quote
Antigo 06-11-2008, 12:30   #173 (permalink)
 
Avatar de info24hs
 
Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11
info24hs
Enviar mensagem via Windows Live Messenger para info24hs
Padrão

Citação:
Postado Originalmente por slimp Ver Post
pessoal to com um problema aqui no meu msn-proxy

consegui fazer a instalação tudo certinho tenho minha base no mysql o meu phpmyadmin acessa essa minha base
eu consigo abrir a pagina msn-proxy so que quando eu abro a pagina ele me mostra que naum tem niguem online e nem offline!!!

oq vcs acham q pode ser eu tenho meu servidor que esta estalado somente o msn-proxy naum tem squid naum tem nada eh somente uma maquina de teste de firewall ela esta com a seguinte regra:

#!/bin/bash
case "$1" in
start)
echo "----------- Iniciando Firewall ------------"
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -F
iptables -t nat -F
iptables -t nat -i eth1 -p tcp -dport 1863 -j REDIRECT -to-port 1863
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t filter -L
echo "----------- Tablela nat ------------------"
iptables -t nat -L
;;
stop)
echo "----------- Parando Firewall --------------"
iptables -t filter -F
iptables -t nat -F



e minha outra maquina esta conectado nela utilizando o ip do servidor de gateway !!!

so pra ver se capiturava minhas conversas mesmo so q naum acusa nem q eu estou logado !!!


oq pode ser desde ja agradeço!!!!!
Essa resposta foi respondida alguns posts atrás..

iptables -t nat -I PREROUTING -i "eth da rede interna" -p tcp --dport 1863 -j REDIRECT --to-port 1863


Abraço..
__________________
Cristiano Q. L.
http://under-linux.org/blogs/info24hs/
Agradeça não custa nada e não cai a mão..
info24hs está offline   Responder com Quote
Antigo 06-11-2008, 13:48   #174 (permalink)
 
Avatar de slimp
 
Registrado em: Aug 2008
Localização: Paraná
Posts: 5
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
slimp
Padrão

e ai pessoal consegui fazer funcionar show de bola comsegui fazer conectar com essa regra mesmo

iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 1863 -j REDIRECT --to-port 1863
iptables -A INPUT -p ALL -s 192.168.0.0/24 -i eth0 -j ACCEPT

so que tem um probleminha quando eu vou bloquear um contato aparece : falha ao gravar alteração alguem sabe oq pode ser ???

eu uma outra coisa naum esta me notificando q a minha conversa esta sendo monitorada

agradeço quem puder ajudar!!!!
slimp está offline   Responder com Quote
Antigo 06-11-2008, 14:03   #175 (permalink)
 
Avatar de info24hs
 
Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11
info24hs
Enviar mensagem via Windows Live Messenger para info24hs
Padrão

Citação:
Postado Originalmente por slimp Ver Post
e ai pessoal consegui fazer funcionar show de bola comsegui fazer conectar com essa regra mesmo

iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 1863 -j REDIRECT --to-port 1863
iptables -A INPUT -p ALL -s 192.168.0.0/24 -i eth0 -j ACCEPT

so que tem um probleminha quando eu vou bloquear um contato aparece : falha ao gravar alteração alguem sabe oq pode ser ???

eu uma outra coisa naum esta me notificando q a minha conversa esta sendo monitorada

agradeço quem puder ajudar!!!!
Eu sei , rsrsrs em nenhum lugar da internet tu vai achar resposta, fiquei quase uma semana me ralando para achar a solução, e acredito que vc esteja com o mesmo problema,...

Acontece que vc esta rodando mais de um processo do msn-proxy ao mesmo tempo, ou nao terminou o processo antes de iniciar novamente o serviço, certifique-se que ele rode apenas uma vez.. pode criar um arquivo chamado msn-proxy.sh e deixar ele rodando como um serviço do sistema ao iniciar.

################################### msn-proxy.sh########################### #########

#!/bin/bash
# Daemon do MSN-Proxy
#Variável para setar sua interface interna
$interno= "eth0"
start () {
echo "Iniciando o MSN-Proxy"
/usr/local/bin/msn-proxy & >> /dev/null
iptables -t nat -I PREROUTING -i $interno -p tcp --dport 1863 -j REDIRECT --to-port 1863 >> /dev/null
}
stop () {
echo "Finalizando o MSN-Proxy"
pkill -9 msn-proxy >> /dev/null
iptables -t nat -D PREROUTING -i $interno -p tcp --dport 1863 -j REDIRECT --to-port 1863 >> /dev/null
}
case "$1" in
start) start
;;
stop) stop
;;
*) echo "Uso: msn-proxy (start|stop)"
;;
esac

################################### ################################### ########

Se não me engano peguei esse script aqui nesse post, se tu voltar algumas páginas vai encontrar maiores detalhes..

E para notificar que a conversa é monitorada, após configurar a opção deve reiniciar o serviço e conectar novamente o msn.
__________________
Cristiano Q. L.
http://under-linux.org/blogs/info24hs/
Agradeça não custa nada e não cai a mão..

Última edição por info24hs; 06-11-2008 às 14:37
info24hs está offline   Responder com Quote
Os seguintes usuarios agradeceram info24hs por este post:
slimp (06-11-2008)
Antigo 03-12-2008, 13:02   #176 (permalink)
 
Avatar de alexsing
 
Registrado em: May 2007
Localização: Portugal
Posts: 11
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 21
alexsing
Padrão

Galera, to tentando rodar um firewall + proxy + msn-proxy. Minha situação é a seguinte:

com a configuração logo abaixo:
1: Bloqueia as portas que não estão cadastradas. Não consigo acessar nada, mas se, por exemplo, no browser eu vou em Under-Linux.org Fóruns - Blogs (vncviewer), ele ta passando, não era pra passar, mas está passando. Quando eu tiro do proxy, ele não passa mais, somente se eu liberar....

2: O msn não conecta de forma alguma. Mas quando eu comento as ultimas regras (as regras de DROP), o msn passa a conectar e passar pelo msn-proxy. Eu queria continuar bloqueando as portas que não estao na regra de ACCEPT, mas o msn continuasse funcionando com o msn-proxy. Na regra de redirecionamento pro msn-proxy, eu mando a 1863 pra 1863. Mais abaixo eu to liberando a porta. Mesmo eu tirando ela das regras de ACCEPT, não funciona.

O script tá bem basicão, mas não tenho necessidades de coisas mais avançadas, somente monitorar o msn e bloquear o tráfego

que utilizem outras portas que não sejam as que cadastrei.

Alguma ajuda????

[]s



meu script de firewall




###Mascaramento da internet para rede interna
iptables -t nat -A POSTROUTING -j MASQUERADE




##Redireciona trafego internet para porta 3128
iptables -t nat -A PREROUTING -i eth1 -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128





##Redirecionamento porta MSN para msn-proxy funcionar
iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 1863 -j REDIRECT --to-port 1863


## Faixa de ip da eth1 (rede interna)
INTERNA=192.168.254.0/24

###Libera portas padroes rede interna
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 20 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 22 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 23 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 25 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -s $INTERNA --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 110 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 443 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 1863 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 445 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 587 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 995 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 2100 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 5666 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 8080 -j ACCEPT






###Bloqueia o restante
iptables -t nat -A PREROUTING -p tcp -s $INTERNA -j DROP
iptables -t nat -A PREROUTING -p udp -s $INTERNA -j DROP


Alguém pode me ajudar???

Última edição por alexsing; 03-12-2008 às 14:11
alexsing está offline   Responder com Quote
Antigo 03-12-2008, 13:27   #177 (permalink)
 
Avatar de info24hs
 
Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11
info24hs
Enviar mensagem via Windows Live Messenger para info24hs
Padrão

2: O msn não conecta de forma alguma. Mas quando eu comento as ultimas regras (as regras de DROP), o msn passa a conectar e passar pelo msn-proxy. Eu queria continuar bloqueando as portas que não estao na regra de ACCEPT, mas o msn continuasse funcionando com o msn-proxy. Na regra de redirecionamento pro msn-proxy, eu mando a 1863 pra 1863. Mais abaixo eu to liberando a porta. Mesmo eu tirando ela das regras de ACCEPT, não funciona.


##Redirecionamento porta MSN para msn-proxy funcionar
iptables -t nat -I PREROUTING -i "rede_interna" -p tcp --dport 1863 -j REDIRECT --to-port 1863
__________________
Cristiano Q. L.
http://under-linux.org/blogs/info24hs/
Agradeça não custa nada e não cai a mão..
info24hs está offline   Responder com Quote
Antigo 03-12-2008, 13:42   #178 (permalink)
 
Avatar de alexsing
 
Registrado em: May 2007
Localização: Portugal
Posts: 11
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 21
alexsing
Padrão

Essa regra já está no script de firewall, pode reparar mais acima do script. O problema é que quando eu dou um DROP pra bloquear portas que não estão cadastradas, o msn não conecta mais, ele loga no msn-proxy a tentativa, mas não conecta. Quando comento as linhas de DROP na parte de baixo do script, o msn conecta e o msn-proxy funciona redondinho. Quero mandar as portas não padroes bloqueadas, mas com o msn-proxy funcionando. Tem alguma dica???


[]s

Citação:
Postado Originalmente por info24hs Ver Post
2: O msn não conecta de forma alguma. Mas quando eu comento as ultimas regras (as regras de DROP), o msn passa a conectar e passar pelo msn-proxy. Eu queria continuar bloqueando as portas que não estao na regra de ACCEPT, mas o msn continuasse funcionando com o msn-proxy. Na regra de redirecionamento pro msn-proxy, eu mando a 1863 pra 1863. Mais abaixo eu to liberando a porta. Mesmo eu tirando ela das regras de ACCEPT, não funciona.


##Redirecionamento porta MSN para msn-proxy funcionar
iptables -t nat -I PREROUTING -i "rede_interna" -p tcp --dport 1863 -j REDIRECT --to-port 1863
alexsing está offline   Responder com Quote
Antigo 03-12-2008, 13:45   #179 (permalink)
 
Avatar de info24hs
 
Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11
info24hs
Enviar mensagem via Windows Live Messenger para info24hs
Padrão

Citação:
Postado Originalmente por alexsing Ver Post
Essa regra já está no script de firewall, pode reparar mais acima do script. O problema é que quando eu dou um DROP pra bloquear portas que não estão cadastradas, o msn não conecta mais, ele loga no msn-proxy a tentativa, mas não conecta. Quando comento as linhas de DROP na parte de baixo do script, o msn conecta e o msn-proxy funciona redondinho. Quero mandar as portas não padroes bloqueadas, mas com o msn-proxy funcionando. Tem alguma dica???


[]s

Teu msn-proxy estava com a interface eth1 rede internet, note no seu primeiro post..

com isso ele nao monitora as conversas;;

libera a porta 80 e 3128
__________________
Cristiano Q. L.
http://under-linux.org/blogs/info24hs/
Agradeça não custa nada e não cai a mão..

Última edição por info24hs; 03-12-2008 às 13:48
info24hs está offline   Responder com Quote
Antigo 03-12-2008, 14:09   #180 (permalink)
 
Avatar de alexsing
 
Registrado em: May 2007
Localização: Portugal
Posts: 11
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 21
alexsing
Padrão

Ok erro no primeiro post. Minha interface de internet é a eth0 e a rede interna é eth1. Porta 80 esta sendo direcionada pra 3128 e essa porta ta liberada no servidor, pois é o do proxy. O proxy é autenticado...

Citação:
Postado Originalmente por info24hs Ver Post
Teu msn-proxy estava com a interface eth1 rede internet, note no seu primeiro post..

com isso ele nao monitora as conversas;;

libera a porta 80 e 3128
alexsing está offline   Responder com Quote
Resposta



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Dd-wrt Em Pc Alguem Conhece Como ? tata100 DD-WRT 2 12-11-2007 06:36
Alguém conhece? DSSS Wireless 1 19-06-2006 07:34
ALGUEM CONHECE ?? ocire Adm. em Geral 6 14-07-2004 09:44
Sistema para gerenciar usuários proxy/squid. ALGUEM CONHECE copynow Proxy/NAT/Firewall 3 07-06-2004 11:24
Alguem conhece dansguardian Proxy/NAT/Firewall 0 09-09-2003 15:39

Horários baseados na GMT -3. Agora são 17:39.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.