|
|
||||||
| Fóruns | Wiki | Classificados | Reviews | Jogos | Grupos Sociais | RSS Feeds | FAQ | Termos de Uso | Contato | Sobre |
| Registrar | Fotos | Blogs | Calendário | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Ferramentas do Tópico |
|
|
#171 (permalink) |
![]() Registrado em: Oct 2008
Localização: São Paulo
Posts: 5
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 ![]() |
Cara obrigado mesmo pela força!
Meu problema sobre a consulta ao banco de dados foi solucionado. Exemplo consulta ao usuario Thiago SELECT * FROM `msn-proxy`.`log` WHERE `id` LIKE '%thiago%' OR `sb_id` LIKE '%thiago%' OR `date` LIKE '%thiago%' OR `email` LIKE CONVERT( _utf8 '%thiago%' USING latin1 ) COLLATE latin1_swedish_ci OR `display_name` LIKE CONVERT( _utf8 '%thiago%' USING latin1 ) COLLATE latin1_swedish_ci OR `to` LIKE CONVERT( _utf8 '%thiago%' USING latin1 ) COLLATE latin1_swedish_ci OR `type` LIKE CONVERT( _utf8 '%thiago%' USING latin1 ) COLLATE latin1_swedish_ci OR `content` LIKE CONVERT( _utf8 '%thiago%' USING latin1 ) COLLATE latin1_swedish_ci LIMIT 0 , 30 Eu nao sabia mas ao clicar no banco de dados do msn-proxy selecionar a tabela log e digitar o nome do usuario na pesquisa ele traz a consulta e o codigo.... muito bom.... |
|
|
|
|
|
#172 (permalink) |
![]() Registrado em: Aug 2008
Localização: Paraná
Posts: 5
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 ![]() |
pessoal to com um problema aqui no meu msn-proxy
consegui fazer a instalação tudo certinho tenho minha base no mysql o meu phpmyadmin acessa essa minha base eu consigo abrir a pagina msn-proxy so que quando eu abro a pagina ele me mostra que naum tem niguem online e nem offline!!! oq vcs acham q pode ser eu tenho meu servidor que esta estalado somente o msn-proxy naum tem squid naum tem nada eh somente uma maquina de teste de firewall ela esta com a seguinte regra: #!/bin/bash case "$1" in start) echo "----------- Iniciando Firewall ------------" echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t filter -F iptables -t nat -F iptables -t nat -i eth1 -p tcp -dport 1863 -j REDIRECT -to-port 1863 iptables -t nat -A POSTROUTING -j MASQUERADE iptables -t filter -L echo "----------- Tablela nat ------------------" iptables -t nat -L ;; stop) echo "----------- Parando Firewall --------------" iptables -t filter -F iptables -t nat -F e minha outra maquina esta conectado nela utilizando o ip do servidor de gateway !!! so pra ver se capiturava minhas conversas mesmo so q naum acusa nem q eu estou logado !!! oq pode ser desde ja agradeço!!!!! |
|
|
|
|
|
#173 (permalink) | |
![]() Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11 ![]() |
Citação:
iptables -t nat -I PREROUTING -i "eth da rede interna" -p tcp --dport 1863 -j REDIRECT --to-port 1863 Abraço..
__________________
Cristiano Q. L. http://under-linux.org/blogs/info24hs/ Agradeça não custa nada e não cai a mão.. |
|
|
|
|
|
|
#174 (permalink) |
![]() Registrado em: Aug 2008
Localização: Paraná
Posts: 5
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 ![]() |
e ai pessoal consegui fazer funcionar show de bola comsegui fazer conectar com essa regra mesmo
iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 1863 -j REDIRECT --to-port 1863 iptables -A INPUT -p ALL -s 192.168.0.0/24 -i eth0 -j ACCEPT so que tem um probleminha quando eu vou bloquear um contato aparece : falha ao gravar alteração alguem sabe oq pode ser ??? eu uma outra coisa naum esta me notificando q a minha conversa esta sendo monitorada agradeço quem puder ajudar!!!! |
|
|
|
|
|
#175 (permalink) | |
![]() Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11 ![]() |
Citação:
Acontece que vc esta rodando mais de um processo do msn-proxy ao mesmo tempo, ou nao terminou o processo antes de iniciar novamente o serviço, certifique-se que ele rode apenas uma vez.. pode criar um arquivo chamado msn-proxy.sh e deixar ele rodando como um serviço do sistema ao iniciar. ################################### msn-proxy.sh########################### ######### #!/bin/bash # Daemon do MSN-Proxy #Variável para setar sua interface interna $interno= "eth0" start () { echo "Iniciando o MSN-Proxy" /usr/local/bin/msn-proxy & >> /dev/null iptables -t nat -I PREROUTING -i $interno -p tcp --dport 1863 -j REDIRECT --to-port 1863 >> /dev/null } stop () { echo "Finalizando o MSN-Proxy" pkill -9 msn-proxy >> /dev/null iptables -t nat -D PREROUTING -i $interno -p tcp --dport 1863 -j REDIRECT --to-port 1863 >> /dev/null } case "$1" in start) start ;; stop) stop ;; *) echo "Uso: msn-proxy (start|stop)" ;; esac ################################### ################################### ######## Se não me engano peguei esse script aqui nesse post, se tu voltar algumas páginas vai encontrar maiores detalhes.. E para notificar que a conversa é monitorada, após configurar a opção deve reiniciar o serviço e conectar novamente o msn.
__________________
Cristiano Q. L. http://under-linux.org/blogs/info24hs/ Agradeça não custa nada e não cai a mão.. Última edição por info24hs; 06-11-2008 às 14:37 |
|
|
|
|
| Os seguintes usuarios agradeceram info24hs por este post: | slimp (06-11-2008) |
|
|
#176 (permalink) |
![]() Registrado em: May 2007
Localização: Portugal
Posts: 11
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 21 ![]() |
Galera, to tentando rodar um firewall + proxy + msn-proxy. Minha situação é a seguinte:
com a configuração logo abaixo: 1: Bloqueia as portas que não estão cadastradas. Não consigo acessar nada, mas se, por exemplo, no browser eu vou em Under-Linux.org Fóruns - Blogs (vncviewer), ele ta passando, não era pra passar, mas está passando. Quando eu tiro do proxy, ele não passa mais, somente se eu liberar.... 2: O msn não conecta de forma alguma. Mas quando eu comento as ultimas regras (as regras de DROP), o msn passa a conectar e passar pelo msn-proxy. Eu queria continuar bloqueando as portas que não estao na regra de ACCEPT, mas o msn continuasse funcionando com o msn-proxy. Na regra de redirecionamento pro msn-proxy, eu mando a 1863 pra 1863. Mais abaixo eu to liberando a porta. Mesmo eu tirando ela das regras de ACCEPT, não funciona. O script tá bem basicão, mas não tenho necessidades de coisas mais avançadas, somente monitorar o msn e bloquear o tráfego que utilizem outras portas que não sejam as que cadastrei. Alguma ajuda???? []s meu script de firewall ###Mascaramento da internet para rede interna iptables -t nat -A POSTROUTING -j MASQUERADE ##Redireciona trafego internet para porta 3128 iptables -t nat -A PREROUTING -i eth1 -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 ##Redirecionamento porta MSN para msn-proxy funcionar iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 1863 -j REDIRECT --to-port 1863 ## Faixa de ip da eth1 (rede interna) INTERNA=192.168.254.0/24 ###Libera portas padroes rede interna iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 20 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 21 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 22 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 23 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 25 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 53 -j ACCEPT iptables -t nat -A PREROUTING -p udp -s $INTERNA --dport 53 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 110 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 443 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 1863 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 445 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 587 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 995 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 2100 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 5666 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -s $INTERNA --dport 8080 -j ACCEPT ###Bloqueia o restante iptables -t nat -A PREROUTING -p tcp -s $INTERNA -j DROP iptables -t nat -A PREROUTING -p udp -s $INTERNA -j DROP Alguém pode me ajudar??? Última edição por alexsing; 03-12-2008 às 14:11 |
|
|
|
|
|
#177 (permalink) |
![]() Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11 ![]() |
2: O msn não conecta de forma alguma. Mas quando eu comento as ultimas regras (as regras de DROP), o msn passa a conectar e passar pelo msn-proxy. Eu queria continuar bloqueando as portas que não estao na regra de ACCEPT, mas o msn continuasse funcionando com o msn-proxy. Na regra de redirecionamento pro msn-proxy, eu mando a 1863 pra 1863. Mais abaixo eu to liberando a porta. Mesmo eu tirando ela das regras de ACCEPT, não funciona.
##Redirecionamento porta MSN para msn-proxy funcionar iptables -t nat -I PREROUTING -i "rede_interna" -p tcp --dport 1863 -j REDIRECT --to-port 1863
__________________
Cristiano Q. L. http://under-linux.org/blogs/info24hs/ Agradeça não custa nada e não cai a mão.. |
|
|
|
|
|
#178 (permalink) | |
![]() Registrado em: May 2007
Localização: Portugal
Posts: 11
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 21 ![]() |
Essa regra já está no script de firewall, pode reparar mais acima do script. O problema é que quando eu dou um DROP pra bloquear portas que não estão cadastradas, o msn não conecta mais, ele loga no msn-proxy a tentativa, mas não conecta. Quando comento as linhas de DROP na parte de baixo do script, o msn conecta e o msn-proxy funciona redondinho. Quero mandar as portas não padroes bloqueadas, mas com o msn-proxy funcionando. Tem alguma dica???
[]s Citação:
|
|
|
|
|
|
|
#179 (permalink) | |
![]() Registrado em: Oct 2008
Localização: pelotas
Distribuição: Kurumin
Posts: 70
Agradeceu: 10
Agradecido 8 vez(es) em 8 Posts
Envios no Blog: 5
Reputação: 11 ![]() |
Citação:
Teu msn-proxy estava com a interface eth1 rede internet, note no seu primeiro post.. com isso ele nao monitora as conversas;; libera a porta 80 e 3128
__________________
Cristiano Q. L. http://under-linux.org/blogs/info24hs/ Agradeça não custa nada e não cai a mão.. Última edição por info24hs; 03-12-2008 às 13:48 |
|
|
|
|
|
|
#180 (permalink) |
![]() Registrado em: May 2007
Localização: Portugal
Posts: 11
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 21 ![]() |
Ok erro no primeiro post. Minha interface de internet é a eth0 e a rede interna é eth1. Porta 80 esta sendo direcionada pra 3128 e essa porta ta liberada no servidor, pois é o do proxy. O proxy é autenticado...
|
|
|
|
![]() |
| Ferramentas do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Dd-wrt Em Pc Alguem Conhece Como ? | tata100 | DD-WRT | 2 | 12-11-2007 06:36 |
| Alguém conhece? | DSSS | Wireless | 1 | 19-06-2006 07:34 |
| ALGUEM CONHECE ?? | ocire | Adm. em Geral | 6 | 14-07-2004 09:44 |
| Sistema para gerenciar usuários proxy/squid. ALGUEM CONHECE | copynow | Proxy/NAT/Firewall | 3 | 07-06-2004 11:24 |
| Alguem conhece dansguardian | Proxy/NAT/Firewall | 0 | 09-09-2003 15:39 | |
| Divulgue |