Problemas com Squid / Iptables

1. Problemas com Squid / Iptables

Rafael Vilela Costa
rafaelvilela94

(usa Red Hat)

Enviado em 25/08/2014 - 09:35h

Bom dia Senhores , sou novo no linux e uso a versão CentOS 6.4 vamos ao meu problema.

Tenho o seguinte cenário

Modem Internet com Ip 192.168.0.254

Linux com Ip 192.168.0.160

Necessitava de um Proxy na minha rede então fiz as seguintes configurações

Static DHCP
IP 192.168.0.? IP 192.168.0.?
Mask 255.255.255.0 Mask 255.255.255.0
Gateway 192.168.0.254 Gateway 192.168.0.160 ( Linux )

DNS1 192.168.0.254 DNS1 192.168.0.254
DNS2 8.8.8.8 DNS2 8.8.8.8

O que seria essa topologia , os computadores com a Configuração Static usaram meu modem como Gateway assim serão livres para navegar normalmente , e os que recebem o DHCP , vão navegar apenas se tiverem com o proxy que seria 192.168.0.160 3128 .

OK ate ai tudo bem !

Reparem que meu linux não tem dns necessito dele apenas o SQUID.

Então apenas Instalei o CentOS 6.4 instalei o DHCP e configurei , instalei o squid e configurei criei minha acl para bloquear os sites apontando para meu arquivo de bloqueio , que dentro dele bloqueei apenas .facebook. para teste.

Apos ter criado , Desabilitei o SELINUX=disabled , e no iptables , service iptables stop

Ficou rodando apenas dhcp e squid .

Quando estou com as configurações de dhcp no meu usuario eu nao navego na internet ate que eu coloque o proxy , assim que eu coloco o meu squid esta 100% trabalhando da forma que quero tudo ok ,

Porém vem o meu grande problema !

O meu email e de uma empresa contrata e quando eu logo no outlook , ele me da um aviso que este servidor de email esta usando um certificado de segurança e bla bla bla , eu dou sim , ele já começa o processo de enviar e receber .

Porta Entrada 995 ( Este servidor requer uma conexão Criptografada SSL ) , Saida 587.


Porém quando eu uso o meu proxy e estou com iptables e SELINUX desligado o squid funciona normal , porém quando abro o outlook ele me relata erro de comunicação com servidor de entrada e saida . o que poderia ser? configuração no squid ou iptables ?


  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts