Permitir acesso à porta específica

1. Permitir acesso à porta específica

Jefferson
gasparoide

(usa Linux Mint)

Enviado em 23/08/2018 - 11:59h

Ola,

Estou tentando liberar uma porta "20333" para todos os usuários, pois tenho um software que acessa um ip externo por essa porta, mas parece nao estar funcionando.

Primeiro tentei inserir o ip e a porta no arquivo de listabranca.txt:
192.x.x.x10 -dport 2033
Não deu resultado

Tentei inserir a configuração ACL no arquivo squid.conf:
acl Safe_ports port 20333 # myapp
Não deu certo também,

Tentei inserir no mesmo squid.conf o seguinte tambem
acl port_20333 port 20333
também não deu certo

Alguém tem alguma outra sugestão? Obrigado.




  


2. Re: Permitir acesso à porta específica

Paulo Bonfanti
pbonfanti

(usa Debian)

Enviado em 25/08/2018 - 13:32h

gasparoide escreveu:

Ola,

Estou tentando liberar uma porta "20333" para todos os usuários, pois tenho um software que acessa um ip externo por essa porta, mas parece nao estar funcionando.

Primeiro tentei inserir o ip e a porta no arquivo de listabranca.txt:
192.x.x.x10 -dport 2033
Não deu resultado

Tentei inserir a configuração ACL no arquivo squid.conf:
acl Safe_ports port 20333 # myapp
Não deu certo também,

Tentei inserir no mesmo squid.conf o seguinte tambem
acl port_20333 port 20333
também não deu certo

Alguém tem alguma outra sugestão? Obrigado.


Você está no caminho certo acredito que liberou a saída dos pacotes para a porta que você quer mas liberou o entrada que vem dessa porta também ? "-sport 2033"
Outra questão é que alguns sites possuem software que realmente não funciona sob o squid, e você precisa acessar fora dela usando apenas o firewall para controlar.


3. Re: Permitir acesso à porta específica

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 27/08/2018 - 15:20h

Boa tarde
Você está com o conceito + ou - certo mas aplicando no lugar errado, o SQUID é apenas um proxy para sair para Internet, recomendo vc fazer essas alterações aplicando essas políticas via IPTABLE por exemplo.


Network Analyst - Consultor para empresas
contact skype: carlossouzainfo
21 99180-8165 (WhattsApp)






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts