valtrick
(usa openSUSE)
Enviado em 22/05/2009 - 13:59h
-Cara se o acesso ao Skype é para uso somente de chat, basta que você libere a porta 443/TCP e a conexão está garantida, caso necessite que seja utilizado voz, é necessário que libere da 1024 até a 65535 TCP.
-Segue exemplo de regra básica em iptables:
iptables -A FORWARD -i eth0 -o eth1 -s {SUA_REDE} -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -s {SUA_REDE} -p tcp --dport 1024:65535 -j ACCEPT
Onde eth0 é a sua interface interna e eth1 sua interface externa, se utilizar nomes nas interfaces, substitua pelos respectivos nomes.
Obs: no caso de liberar só a 443, não tem problemas afinal é porta segura, mas se liberar todo esse range, existem alguns spywares e vírus que utilizam portas altas e isso pode ser um problema, contudo desconheço uma lista de servidores de conexão do Skype, mas pode-se mapear os logs de bloqueio e ir liberando aleatóriamente.
Espero ter colaborado, um abraço!