Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 12 di 12
  1. #1
    HT Member
    Data Registrazione
    Mar 2008
    Messaggi
    34

    Bloccare porte in uscita gateway debian ipmasq + squid

    ho un server debian con due schede di rete, una connessa al router adsl e l'altra alla rete locale ho installato su detto server squid che richiede autenticazione, ovviamente i client della rete navigano ugualmente anche senza impostare il server proxy perchè è attivo su debian ipmasq.

    Vorrei impedire ad i client che non hanno il server proxy impostato di navigare quindi bloccando le richieste in uscita sulla porta 80 e 443 dalla rete interna verso internet, in sintesi chi non imposta il proxy non naviga.

    come posso fare?

    supponendo:
    eth0 connessa client con ip 192.168.1.1 - 255.255.255.0 - no gateway
    eth1 connessa su router con ip 192.168.168.25 - 255.255.255.0 - 192.168.168.1
    e ipmasq che si avvia come demone quindi automaticamente con il sistema.

    Grazie.



  2. #2
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    un natting con iptables?

  3. #3
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    stacca il masquerade generico e attivalo solo su determinate porte, dove ovviamente non ci saranno ne la 80 ne la 443.

    Senza avere ulteriori informazioni, ti potrei anche dire che ti basta fare il masquerade della 53/udp.
    Tutto il resto non serve, se devi far navigare (e solo navigare) i client tramite proxy.
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  4. #4
    HT Member
    Data Registrazione
    Mar 2008
    Messaggi
    34

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    non vorrei approfittare della tua disponibilità, purtroppo sono in difficoltà perchè non esperto di ambienti linux e sopratutto networking su linux..... potresti dirmi come farlo?
    immagino dal file di configurazione di ipmasq, ma sinceramente non saprei dove mettere le mani.......

    grazie.

  5. #5
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    ipmasq? Non ti serve...
    Segui questo howto:
    Setting up a simple Debian gateway

    ed al posto della riga
    Codice:
    iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
    prova a mettere qualcosa di sto tipo (non testato, ora non ho tempo)

    Codice:
    iptables -t nat -A POSTROUTING -o eth1 -p udp -m multiport --dport 53 -j MASQUERADE
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  6. #6
    HT Member
    Data Registrazione
    Mar 2008
    Messaggi
    34

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    ho provato in tutte le salse con iptables niente da fare nemmeno seguendo la guida passo passo, posso solo dirti che per me potrebbe andare bene anche togliendo il natting squid funziona benissimo ugualmente, il problema è che i pc client non scaricano e/o inviano la posta da outlook........... adesso è attivo ipmasq che mi funziona potrei a questo punto bloccare tramite iptables tutte le richieste sulla porta 80 e 443 in modo che così ho la configurazione ch mi serve?

    grazie.

  7. #7
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    Devi togliere il natting, per la navigazione web o usi squid o usi il nat.
    Tutti e due non ha senso, anzi, nel tuo caso è solo controproducente, prima o poi qualcuno scoprirà
    di poter navigare senza squid ed il gioco è fatto.

    Devi invece attivare il natting solo su determinate porte... e' pieno di howto su google....
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  8. #8
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    prova anche così, per bloccare le porte in uscita.
    iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 80 -j DROP

    (eth0 = rete interna, eth1 = rete esterna)
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  9. #9
    HT Member
    Data Registrazione
    Mar 2008
    Messaggi
    34

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    ho provato ma i client navigano lo stesso senza proxy...... adesso mi viene un dubbio, ma io per usare iptables devo togliere ipmasq? oppure possono coesistere?

  10. #10
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    non ho mai usato ipmasq per cui non ti so dire
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  11. #11
    HT Member
    Data Registrazione
    Mar 2008
    Messaggi
    34

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    finalmente tutto funziona!!!!!

    ecco come:

    tolto ipmasq e seguito questo tutorial:

    How-To: Set up a LAN gateway with DHCP, Dynamic DNS and iptables on Debian Etch | Debian/Ubuntu Tips & Tricks

    poi ho lanciato il comando che mi hai postato tu per il drop dei pacchetti sulla porta 80 e tutto funziona a meraviglia!

    Grazie.

  12. #12
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bloccare porte in uscita gateway debian ipmasq + squid

    Prego!
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

Discussioni Simili

  1. PhpBB & Nginx: 502 Bad Gateway
    Di l0rd0x nel forum Gestione Server Windows e Server Linux
    Risposte: 10
    Ultimo Messaggio: 08-06-2011, 13:40
  2. esperienze gateway sms
    Di pigghijones nel forum Professione Hosting Provider
    Risposte: 17
    Ultimo Messaggio: 20-05-2010, 14:58
  3. squid + ipmasq
    Di framacomputer nel forum Gestione Server Windows e Server Linux
    Risposte: 11
    Ultimo Messaggio: 01-04-2009, 14:31
  4. Debian Sarge, il 31 Marzo scade il supporto ufficiale. Debian Etch obbligatoria
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 27-03-2008, 06:27
  5. Gateway sms
    Di Nightmare nel forum WebHosting - Primi passi
    Risposte: 12
    Ultimo Messaggio: 13-05-2007, 19:02

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •