cslima
(usa Ubuntu)
Enviado em 30/10/2012 - 19:13h
Olá, amigos!
Tenho um servidor squid transparente instalado aqui na empresa rodando no debian 6 e está funcionando tudo ok. PORÉM, recebi reclamações de que o outlook estaria apresentando muita instabilidade e dificuldades no recebimento de emails... Fui verificar e realmente, em algumas estações o outlook recebe uns emails com erro, e em outras, nem mesmo recebe!
O que será que está acontecendo? Seria o iptables? O meu é muito simples, e está assim:
# Bloqueia pings e protege contra IP spoofing e pacotes inválidos
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
#Compartilha Conexão
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
#Redireciona para o squid
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
#Filtro básico
#
#Dica do andrecanhadas@vivaolinux
#Libera o facebook para os ip's determinados e bloqueia para os demais
iptables -t nat -I POSTROUTING -s 192.168.30.54 -m string --algo bm --string "facebook.com" -j MASQUERADE
iptables -t nat -I POSTROUTING -s 192.168.30.75 -m string --algo bm --string "facebook.com" -j MASQUERADE
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
#
Alguém dá alguma luz?