Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    joaopedropavan
    Olá,

    Tenho um servidor com FreeBSD + Squid fazendo autenticação no Windows 2003, estou bloqueando o acesso de Internet para praticamente todos os usuários da rede, deixando só o acesso a sites especificos.
    Em algumas situações eu preciso liberar o skype, mas não estou conseguindo. Consegui liberar o MSN por autenticacao para alguns usuários (da forma como eu pretendia) mas o skype não tem jeito.
    Tentei listar os IP´s de onde o skype tenta se conectar, liberei no proxy mas mesmo assim não conecta.
    Nas regras firewall eu tb estou bloqueando tudo, deixando só passar requisiçoes tcp que é são de meu interesse.
    como faria para liberar o skype pelo squid? alguém já fez algo parecido?

    []´s
    JP

  2. cara...

    geralmente as pessoas encontram dificuldades pra bloquear o skype, mas vc está com problemas para liberá-lo.. heeheh

    o skype por padrão usa as portas 80 ou 443 automaticamente, por isso existe a dificuldade em bloqueá-lo, a não ser qdo tá tudo bloqueado para o usuário, inclusive as portas 80 e 443...

    e com relação aos IP's q o skype tenta se conectar vc não conseguirá fazer isso, pois ele tem servidores dinâmicos...

    o negócio seria vc configurar manualmente uma porta no skype e liberá-la no firewall...

    mas se o usuario.fdp mexer nas config's do skype e alterar a porta ou colocar como automatico o programa deixará de funcionar novamente..

    tente isso e depois poste os resultados..

    valew
    []'s



  3. #3
    etherlink
    vc esta usando pf ou ipfw para bloquear acesso ao skype poste sua regras de firewall para da uma olhada e de da uma ajuda.

  4. #4
    joaopedropavan
    Olá,
    Então, quando fui colocar o meu problema aqui no forum, já imaginei que o meu problema é a solução para a maioria dos usuários... heheh..
    O que eu fiz aqui, foi bloquear todas as requisições tcp que originadas da minha rede LAN, exceto os ips do meu servidor smtp e pop que estão fora da empresa. A porta 80 e 441 eu estou encaminhando para a porta 3128 que é utilizanda pelo squid.
    Nas minhas acl do squid eu liberei a Internet full para alguns usuários, para outros eu criei uma lista de sites que são relacionados a empresa e bloquiei todos os outros, em outra situação, os usuários só tem acesso aos sites relacionados a empresa e mais o msn através da autenticacao do usuário, que só permite autenticar e acessar a lista de IPs´s dos servidores MSN microsoft. e é nesse caso que eu preciso liberar o skype. Fiz o mesmo procedimento feito para liberar o MSN, mas não rolou... liberei os ips, mas sempre aparece outros ips.. :s. ACredito que seja por ser uma rede pear-to-pear.

    Ps.: Estou utilizando o IPFW no meu firewall.
    minhas regras principais:
    00046 fwd $LH,3128 ip from any to any dst-port 21 src-ip $RL
    ipfw add 00047 fwd $LH,3128 ip from any to any dst-port 80 src-ip $RL
    ipfw add 00048 fwd $LH,3128 ip from any to any dst-port 443 src-ip $RL
    ipfw add 00048 allow ip from any to any dst-port 3128 dst-ip $IPL src-ip $RL
    ipfw add 00049 deny ip from any to any dst-port 3128
    ipfw add 00050 divert 8668 ip from any to any via rl1
    ipfw add 5000 deny tcp from $RL to any
    ipfw add 5001 deny udp from $RL to any
    Aonde $RL = 192.168.2.0/24.

    []´s



  5. #5
    etherlink
    pelo que entendi sua regra
    ipfw add 00048 fwd $LH,3128 ip from any to any dst-port 443 src-ip $RL
    joga tudo da porta 443 para o proxy tira ela e faz um teste. que vai funcionar.








Tópicos Similares

  1. Como liberar Skype no squid
    Por nano_station no fórum Servidores de Rede
    Respostas: 3
    Último Post: 04-07-2013, 08:43
  2. Respostas: 1
    Último Post: 11-03-2013, 14:44
  3. Priorizar ou liberar skype na rede?!?!
    Por Nazzi no fórum Redes
    Respostas: 9
    Último Post: 05-12-2006, 16:02
  4. Liberar Skype no Suse 10 :: Usando squid ou shell scrip
    Por petrolina360graus no fórum Servidores de Rede
    Respostas: 4
    Último Post: 02-05-2006, 10:30
  5. Liberar SKYPE na rede...
    Por garupeiro no fórum Servidores de Rede
    Respostas: 10
    Último Post: 25-08-2005, 17:31

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L