Enviar Respuesta  Enviar Tema 
Diferentes puertos tras Squid
Autor Mensaje
nicolas.ard
Usuario PL


Mensajes: 3
Grupo: Registrado
Registro en: Jan 2007
Estado: Sin Conexión
Reputación: 0
Mensaje: #1
Diferentes puertos tras Squid

Hola les comento mi problema a ver si alguien tiene idea que puedo hacer y si esta bien lo que estoy intentando hacer. Tengo una maquina con Debian, conectada a internet y a mi red local. Tiene corriendo Squid para compartir la coneccion a internet, y junto con iptables hace NAT ...

Código:
"iptables -t nat -A PREROUTING -i eth0 -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 8080"


Ahora el problema es que tengo que permitir que otros puertos tengan acceso a internet atravez de Squid (Puesto que me tengo que valer con las ACL de squid para filtrar accesos etc.) ...
He intentado sin resultado positivo crear una regla para iptables igual a la que uso para el nateo del puerto 80 (la anterior), pero con los puertos que necesito.

Código:
iptables -t nat -A PREROUTING -i eth0 -s 192.168.1.0/24 -p tcp --dport 4662 -j REDIRECT --to-port 8080


Desde ya muchas gracias..

Nicolas Ard.


GNU-Linux Debian - Free soft for a free world
01-31-2007 09:57 PM
Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
warp
Q


Mensajes: 2,009
Grupo: Registrado
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 10
Mensaje: #2
RE: Diferentes puertos tras Squid

Código:
iptables -t nat -I PREROUTING 1 -s 0/0 -d <IP.LOCAL> -p tcp --dport 4662 -j DNAT --to-destination <IP.DESTINO:PORT.DESTINO>


ó

Código:
IPTABLES -t nat -I PREROUTING -p tcp -i eth0 --dport 4662 -j DNAT --to <IP.DESTINO:PORT.DESTINO>


esto es lo que necesitas?


02-01-2007 02:46 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
nicolas.ard
Usuario PL


Mensajes: 3
Grupo: Registrado
Registro en: Jan 2007
Estado: Sin Conexión
Reputación: 0
Mensaje: #3
RE: Diferentes puertos tras Squid

Gracias luego lo pruebo y comento como me fue =mente te digo lo q necesesito y para que. Necesito darle acceso a unas maquinas de mi LAN al emule (para poner un ejemplo, enrealidad a otros ports mas..) y filtrar por el squid con las acl el tiempo en el que este se puede utilizar.
Muchas Gracias por tu ayuda ya lo stoy probando..

Nicolas Ard.


GNU-Linux Debian - Free soft for a free world
02-01-2007 07:10 PM
Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
warp
Q


Mensajes: 2,009
Grupo: Registrado
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 10
Mensaje: #4
RE: Diferentes puertos tras Squid

y cómo te fue?


02-04-2007 04:51 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
SrTango
Usuario PL


Mensajes: 3
Grupo: Registrado
Registro en: Mar 2007
Estado: Sin Conexión
Reputación: 0
Mensaje: #5
RE: Diferentes puertos tras Squid

Y porque alguien habria de necesitar filtrar con... squid!? el acceso a emule?
Pa que esta iptables?

03-28-2007 05:40 PM
Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #6
RE: Diferentes puertos tras Squid

SrTango Escribió:
Y porque alguien habria de necesitar filtrar con... squid!? el acceso a emule? Pa que esta iptables?


Facil!... de esta manera tendrias controlado quien puede y quien no usar emule (o lo que sea) a traves de acl's... iptables bloquea TODO el trafico.. 1-wink

Salu2!!..


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

03-28-2007 07:56 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Whiskola
Flaming Cliff´s
****
Colaborador

Mensajes: 642
Grupo: Colaborador
Registro en: May 2005
Estado: Ausente
Reputación: 8
Mensaje: #7
RE: Diferentes puertos tras Squid

iptables + squid = total control 1-wink


Administrador preguntaslinux.org
Moderador linux.org.ar
03-29-2007 11:22 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
SrTango
Usuario PL


Mensajes: 3
Grupo: Registrado
Registro en: Mar 2007
Estado: Sin Conexión
Reputación: 0
Mensaje: #8
RE: Diferentes puertos tras Squid

Hermes Escribió:

SrTango Escribió:
Y porque alguien habria de necesitar filtrar con... squid!? el acceso a emule? Pa que esta iptables?


Facil!... de esta manera tendrias controlado quien puede y quien no usar emule (o lo que sea) a traves de acl's... iptables bloquea TODO el trafico.. 1-wink

Salu2!!..


eh?
Desde cuando iptables bloquea todo el trafico? Bloquea lo que vos le decis que bloquee.
A lo sumo te las tenes que ingeniar un poco.

Y de cualquier manera no cambia una cosa bastante obvia: squid es un proxy. Y tiene tanto sentido usar squid para bloquear el trafico emule como lo tendria hacerlo con... que se yo... grub.

03-31-2007 03:01 PM
Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
warp
Q


Mensajes: 2,009
Grupo: Registrado
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 10
Mensaje: #9
RE: Diferentes puertos tras Squid

SrTango Escribió:

Hermes Escribió:

SrTango Escribió:
Y porque alguien habria de necesitar filtrar con... squid!? el acceso a emule? Pa que esta iptables?


Facil!... de esta manera tendrias controlado quien puede y quien no usar emule (o lo que sea) a traves de acl's... iptables bloquea TODO el trafico.. 1-wink

Salu2!!..


eh?
Desde cuando iptables bloquea todo el trafico? Bloquea lo que vos le decis que bloquee.
A lo sumo te las tenes que ingeniar un poco.

Y de cualquier manera no cambia una cosa bastante obvia: squid es un proxy. Y tiene tanto sentido usar squid para bloquear el trafico emule como lo tendria hacerlo con... que se yo... grub.


hola SrTango, coincido con vos que con iptables es más común, pero si tenes una red gande, por ahí conviene instalar un proxy, y filtrar con el mismo.... por ahí el tiene una empresa, y no quiere que sus usuarios usen emule, o quiere que algunos si otros no, etc.... iptables te lo permite hacer, pero un proxy da más ventajas, ya que podes filtrar contenido....

Como te digo es un lindo debate, ambos sirven jejej

saludos....


03-31-2007 06:29 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #10
RE: Diferentes puertos tras Squid

SrTango Escribió:

Hermes Escribió:

SrTango Escribió:
Y porque alguien habria de necesitar filtrar con... squid!? el acceso a emule? Pa que esta iptables?


Facil!... de esta manera tendrias controlado quien puede y quien no usar emule (o lo que sea) a traves de acl's... iptables bloquea TODO el trafico.. 1-wink

Salu2!!..


eh?
Desde cuando iptables bloquea todo el trafico? Bloquea lo que vos le decis que bloquee.
A lo sumo te las tenes que ingeniar un poco.

Y de cualquier manera no cambia una cosa bastante obvia: squid es un proxy. Y tiene tanto sentido usar squid para bloquear el trafico emule como lo tendria hacerlo con... que se yo... grub.


Evidentemente no entendiste lo que quise decir (que muy bien lo resumio WARP), con iptables "pasas o no pasas"; es bastante mas complicado crear ACL's que con SQUID, y por supuesto menos "flexible"... si necesitas "mas control":  iptables+squid+CBQ... 1-wink    

SaluT!!..


PD: SrTango, no es mi intencion discutir con vos este punto pero SQUID es mucho mas que un simple Proxy


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

04-04-2007 11:40 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
SrTango
Usuario PL


Mensajes: 3
Grupo: Registrado
Registro en: Mar 2007
Estado: Sin Conexión
Reputación: 0
Mensaje: #11
RE: Diferentes puertos tras Squid

Hermes Escribió:

SrTango Escribió:

Hermes Escribió:

SrTango Escribió:
Y porque alguien habria de necesitar filtrar con... squid!? el acceso a emule? Pa que esta iptables?


Facil!... de esta manera tendrias controlado quien puede y quien no usar emule (o lo que sea) a traves de acl's... iptables bloquea TODO el trafico.. 1-wink

Salu2!!..


eh?
Desde cuando iptables bloquea todo el trafico? Bloquea lo que vos le decis que bloquee.
A lo sumo te las tenes que ingeniar un poco.

Y de cualquier manera no cambia una cosa bastante obvia: squid es un proxy. Y tiene tanto sentido usar squid para bloquear el trafico emule como lo tendria hacerlo con... que se yo... grub.


Evidentemente no entendiste lo que quise decir (que muy bien lo resumio WARP), con iptables "pasas o no pasas"; es bastante mas complicado crear ACL's que con SQUID, y por supuesto menos "flexible"... si necesitas "mas control": iptables+squid+CBQ... 1-wink

SaluT!!..


PD: SrTango, no es mi intencion discutir con vos este punto pero SQUID es mucho mas que un simple Proxy


Si, es un complejo proxy.
No entiendo lo de con iptables pasas o no pasas... si, con squid tambien.
Y que es lo que pasa o no pasa? Lo que vos le digas.
Las cosas como son, para filtrar trafico iptables, para proxear squid.
Tampoco cazo el "iptables+squid+CBQ" es absolutamente irrelevante cbq para lo que se esta hablando aca (y dicho sea de paso htb es mejor)

04-17-2007 10:21 AM
Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
warp
Q


Mensajes: 2,009
Grupo: Registrado
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 10
Mensaje: #12
RE: Diferentes puertos tras Squid

hola SrTango, hace rato que no respondías... como te dije antes, iptables es muy bueno para filtrar paquetes, pero un escalón más arriba esta squid, que también te permite filtrar, pero agrega otras posibilidades....

hay que advertir que son opiniones, vos tenes una opinión, yo otra... todas igualmente respetadas....

con respecto a "iptables+squid+CBQ", agregando CBQ podes tener control de colas.... y si coincido que htb es mejor... pero hermes dió un ejemplo, no sugirió que CBQ era mejor que nada.... es más puso puntos suspensivos...

desde ya muchas gracias por tu aporte a este tema.... se aprecia....

saludos...


04-17-2007 12:26 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Enviar Respuesta  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  Abrir puertos en Fedora 7 gna1805 3 832 11-27-2007 05:54 PM
Ultimo Mensaje: dragonauta
  Abrir puertos con iptables (solucionado) javzre 2 5,317 03-03-2007 05:19 PM
Ultimo Mensaje: javzre
Exclamation [MEDIO] Squid: Denegación de Servicio Hermes 0 618 01-18-2007 03:38 AM
Ultimo Mensaje: Hermes
  [MEDIO] Squid: DoS Hermes 0 606 09-05-2005 05:35 PM
Ultimo Mensaje: Hermes

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: