Página 2 de 3 PrimeiroPrimeiro 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #7
    hijack
    Visitante

    Padrão Re: Porta e URL para o MSN

    Opa, confundi, achei que vc queria bloquear, mas que seja, procure esse nao existe esses endereços bloqueados no squid...

    Abraços!

  2. #8

    Padrão Re: Porta e URL para o MSN

    marcelo,

    O que tem o cache do MK a ver com o MSN? Ele está pegando parte da autenticação e não permite o login? É isso? Caso seja crie uma lista com os IPs e na regra de direcionamento do firewall para o cache coloque "dst-address-list=!msnips".



  3. #9
    marcelons
    Visitante

    Padrão Re: Porta e URL para o MSN

    Então meu caros...

    Agradeço pela ajuda....

    Eu tenho um proxy bloqueando tudo e liberando alguns sites, dentre eles eu queria liberar também o MSN.

    O mikrotik por padrão pode bloquear tudo e só liberar o que você quiser, é o meu caso e queria q ele liberasse o MSN também, já adicionei diversos numeros IP's mas sem sucesso. Qdo peço pra reparar ele informa que não encontrou a porta pra fazer a conexão

    Alguém???

  4. #10

    Padrão Re: Porta e URL para o MSN

    marcelo,

    Tu pode mandar as configurações do MK?

    Código :
    /ip web-proxy print
    /ip web-proxy access print
    /ip web-proxy cache print
    /ip firewall nat print



  5. #11
    marcelons
    Visitante

    Padrão Re: Porta e URL para o MSN

    Nataniel, aí está o código...

    [[email protected]] > ip web-proxy print
    enabled: no
    src-address: 192.168.100.1
    port: 3128
    hostname: "proxy"
    transparent-proxy: yes
    parent-proxy: 0.0.0.0:0
    cache-administrator: "webmaster"
    max-object-size: 4096KiB
    cache-drive: system
    max-cache-size: none
    max-ram-cache-size: unlimited
    status: stopped
    reserved-for-cache: 0KiB
    reserved-for-ram-cache: 25600KiB


    [[email protected]] > ip web-proxy access print
    Flags: X - disabled, I - invalid
    0 ;;; block telnet & spam e-mail relaying
    dst-port=23-25 action=deny

    1 action=allow

    [[email protected]] > ip web-proxy cache print
    Flags: X - disabled, I - invalid


    [[email protected]] > ip firewall nat print
    Flags: X - disabled, I - invalid, D - dynamic
    0 ;;; masquerade hotspot network
    chain=srcnat src-address=192.168.100.0/24 action=masquerade

    Alguma dica??
    Eu postei uma mensagem na qual informava um modo de liberar alguns sites por padrão e caso deseje acessar outros seria necessário login e senha, aqui mesmo... então, nesses sites liberados que eu quero que o pessoal possa acessar o MSN, o bloqueio está sendo feito pelo proxy, ou seja, bloqueio tudo e libero pouco...

    Abraços...

  6. #12

    Padrão Re: Porta e URL para o MSN

    marcelo,

    Teu web-proxy não está nem ao menos sendo usado... Você não direciona nada do seu tráfego para o proxy. Além disso mude a regra de mascaramento para chain=dstnat e coloque como interface de saída o seu backbone e ainda sete para que apenas a rede 192.168.100.0/24 saindo por aquela interface tenha o action=masquerade.

    Remova a regra do telnet e spam do cache que ela não têm muita utilidade. Alem disso tente ler o manual do Mikrotik para saber como configurar um web-proxy transparente.