+ Responder ao Tópico



  1. #21
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    iptables -A PREROUTING -t nat -p tcp -i ethx -s rede_internet --dport 80 -j REDIRECT --to-port 3128

    sim.. meu forward esta em DROP

    []'s

  2. #22

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Tenho exatamente a mesma regra que você.

    passo em FORWARD minha porta 443 para as estações...



    porem ainda não consegui. continua travando o login.

  3. #23
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    vc esta fazendo o POSTROUTING para a porta 443?

    isso é necessario..

  4. #24
    Flavio-RJ
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Prezados,

    tb estou passando o mesmo perrengue ... Alguém tem dicas????????????

  5. #25

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    POST na porta ssl ???


    não estou fazendo não...


    vou testar....


    443 para a propria 443?????


    abracos

  6. #26
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Citação Postado originalmente por MAJOR
    POST na porta ssl ???


    não estou fazendo não...


    vou testar....


    443 para a propria 443?????


    abracos
    o que vc chama de 443 para a proprio 443??

    uma vez que o squid nao suporta Transparent Proxy para HTTPS.. vc tem que fazer a liberação da porta via NAT.. e isso envolve de acordo com o fluxo do iptables que seja liberado a passagem dos pacotes com saida da porta 443 pela chain FORWARD e apos sofrer roteamento por essa chain.. os mesmos pacotes precisam sofrer NAT para a internet. alterando o cabeçalho IP desse pacotes pelo IP do firewall na porta 443..

    isso indica que que se tiver alguma regra de PREROUTING na porta 443 para o squid.. retire..

  7. #27

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    iptables -t nat -A POSTROUTING -o ethX -p tcp --dport 443 ??????


    não funcionou ainda não....

  8. #28
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Citação Postado originalmente por MAJOR
    iptables -t nat -A POSTROUTING -o ethX -p tcp --dport 443 ??????


    não funcionou ainda não....
    se a regra estivesse certa.. funcionaria...

    vc nao esta fazendo nat nenhum ae..

  9. #29
    Flavio-RJ
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    O problema é específico na autenticação do hotmail. No meu caso, qualquer outra conexão segura está funcionando (https) como por ex. sites de bancos e autenticação segura do yahoo ...

  10. #30
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Flavio-RJ

    No seu caso pode ser algum problema de resolucao DNS para a UTL segura do hotmail ou Webdav method utilizado pelo site do hotmail que o seu squid nao esta suportando..

  11. #31

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Não tenho nenhuma regra PREROUTING da ssl para o squid.

    tenho apenas uma regra de forward para a 443.

  12. #32
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Citação Postado originalmente por MAJOR
    Não tenho nenhuma regra PREROUTING da ssl para o squid.

    tenho apenas uma regra de forward para a 443.
    quando vc faz algum FORWARD .. o mesmo sempre ira depender de um NAT.. se isso for para a internet..

    poe isso aqui..


    iptables -A POSTROUTING -t nat -p tcp -o ethx_externa -s rede_interna --dport 443 -j SNAT --to IP_EXTERNO_DO_FIREWALL

    Poe essa regra ae tudo na mesma linha ok..

    seria interessante vc dar uma estudada no IPTABLES..

  13. #33
    felco
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    To com o mesmo problema do Major.
    Ih eh o seguinte so nao funciona no Internet Explorer entao nao eh problema no Squid, no Firefox funciona sem problema

  14. #34

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Danilo, valew pela ajuda, não sou nenhum especialista em iptables, porem me viro bem....

    =]

    olha só Danilo, a regra ainda não tornou possivel o acesso ao hotmail, talvez não estejamos nos entendendo....
    vou tentar mostrar como são minhas regras.


    vamos lá.

    inicialmente executo DROP em input e forward ,


    depois faço um MASQUERADE na minha rede externa eth0


    depois executo o PREROUTING para meu proxy transp..

    então oq eu fazia até semana passada que funcionava era um FORWARD accept na minha porta 443, porem isso parou de funcionar agora, 6 feira .


    estou tentando entender pq tenho que fazer um POSTROUTING na minha porta 443, dinovo, pois isso já estaria sendo feito no meu POSTROUTING MASQUERADE não???


    valew pela paciencia =]



    :wink:

  15. #35
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Citação Postado originalmente por MAJOR
    estou tentando entender pq tenho que fazer um POSTROUTING na minha porta 443, dinovo, pois isso já estaria sendo feito no meu POSTROUTING MASQUERADE não???
    Sim.. ja tem uam regra fazendo um NAT FULL claro que nao precisa de uma segunda regra..

    eu disse para vc adicionar apenas para garantir que o nat estava sendo executado para esse fim..

    Felco,

    Da uma conferida ae.. pois para mim esta funcionando normal.. seja com firefox.. seja com IE.. seja com qualquer navegador..

    []'s

  16. #36

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Sim Felco, tá bem estranha a situação...

    não estou entendendo como o Danilo está conseguindo acessar o hotmail.


    eu consigo acessar com firefox, mozilla etc... todos brownsers, menos o IE.

    se eu retiro meu proxy transparente, tambem consigo acessar.
    Se eu faço um repasse de pacotes direto, tambem consigo acessar, porem se coloco meu proxy transp ele para.

    Tá foda.

    tenho certeza que está acontecendo com muito gente isso, e é por isso que estou tentando entender pq isso ocorreu.

  17. #37
    felco
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Detalhe... no Opera tambem funciona.
    Conspiracao Anti-IE pela propria MS?! "Vamos evitar maiores spyware"
    kkkkkkkkkk
    Eu em um poste castelhano, espanhol algo-do-tipo que parece que contas antigas bem antigas do Hotmail conseguem acessar algo envolvendo o cache nao entendi muito ai vai o link:
    http://www.linuxparatodos.net/geeklo...&fromblock=yes
    Por enquanto eu mandei meu Squid down ate solucionar o problema

  18. #38
    Flavio-RJ
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    Estou usando o squid 2.4STABLE7...

  19. #39

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    impossivel eu dar down no meu squid.


    ele faz meu DENY a sites pornos e msn icq etc...

  20. #40
    Danilo_Montagna
    Visitante

    Padrão Pq autenticacao do hotmail nao passa pelo squid? sem regra

    apenas para efeito de informacao.

    minha conta do hotmail é aquelas de usa @msn.com ainda.. umas das primeiras que surgiram..