+ Responder ao Tópico



  1. #1
    rammaciel
    Visitante

    Padrão Proxy Bloqueando!!!

    Pessoal, tenho uma rede instalado com RedHat9.0, possui os serviços de Firewall e Proxy, mas quando eu bloqueio a porta 80 para somente o pessoal poder acessar pelo o proxy, o sistema do uol fone não funciona, como vou bloqueiar a porta a porta 80 se o uol fone precisa, mas ai eu deixo a rede liberada pela 80, pois o acesso a internet fica peloa nat, como devo fazer isto?

    TCP 80 (HTTP)
    UDP 53 (53)
    UDP 5060 (SIP)
    UDP 10000 A 20000 (ÁUDIO)

  2. #2

    Padrão Configurar corretamente...

    Irmãozinho...

    Descubra quais são os ip's do UOL fone e libera acesso pela 80 somente para eles.

    Simples assim.

    Código :
    iptables -t nat -A PREROUTING -s faixa_ip_rede -d ip_uol -p tcp --dport 80 -j MASQUERADE

    Pronto!

    Dá uma olhada no manual do UOL Fone que acredito que eles devem ter alguma coisa falando sobre isto.

  3. #3
    sambaloco40
    Visitante

    Padrão nossa, como assim?

    Bom, vamos com mais calma para que todos entendam a dúvida... Vc tem um servidor que filtra todo o tráfego da sua rede, certo? Ai, vc achou que deveria bloquear a porta 80 (provalvelmente para somente a rede interna) para ter certeza que o pessoal iria sair pela proxy, certo? Mas esse tal de UOL Fone presia sair pela porta 80, certo? Bom, vc pode fazer como a sugestão anterior, um nat e essas regras devem vir antes das regras que redirecionam para a porta do proxy.
    Em todo caso, vc não precisa bloquear a porta 80, até mesmo pq seu proxy deve ser transparente, se não for não há motivos para o não funcionamento do UOL Fone... Ainda, acho que eles não devem usar a porta 80 e sim as outras portas de audio que vc mesmo listou. Certifiue-se que esta estão abertas no firewall. Pode ser que esse tráfego estranho esteja sendo feito de forma erronha pelo squid, dai o nat do post anterior deve funcionar.
    Assim que conseuir algum avanço coloca aqui no forum para geral saber como faz, ok? T+