Hola<br><br>       Aunque no entregas la configuracion del server, la regla del iptables debe ser algo asi:<br><br>iptables -A FORDWARD -s <a href="http://192.168.0.0/255.255.255.0">192.168.0.0/255.255.255.0</a> -p tcp --dport 1863 -reject<br>
<br>esto te servira si no equiboco cuando tienes 2 trajetas de red una para red interna, otra para salir a internet y si estas nateando.<br><br>Ahora con lo del proxy podrias darte una vuelta por la pagina de dansguardian.<br>
<br><br>Espero te sea de ayuda.<br><br>Atte.<br><br>Mario Ganga Castro.<br><br><br><div class="gmail_quote">2009/7/8 ces can <span dir="ltr">&lt;<a href="mailto:arvegas21@hotmail.com">arvegas21@hotmail.com</a>&gt;</span><br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">



<div>
Saludos:<br>
 <br>
Miren tambien tuve ese problema llegue a tener un super proxy como dirian algunos,<br>
bloqueba msn a ciertos usuarios , youtube ,etc, etc.<br>
pero todo se vino abajo cuando los usuarios comenzaron a usar el ultrasurf y otros softwares.<br>
que usaban al proxy para hacer tunneling con proxys anonimos, creo que en squid 3.1 hay algo sobre<br>
bloqueo de tunneling, lo que he hecho ahora es denegar todo por iptables y permitir las paginas que necesiten.<br>
 <br>
Cesar Canales P.<br>
Implementador Linux ,*BDS<br>
<a href="http://www.discolinux.com" target="_blank">www.discolinux.com</a><br>
<br> <br>&gt; Date: Wed, 8 Jul 2009 10:09:37 -0500<br>&gt; From: <a href="mailto:domingov@linuxsc.net" target="_blank">domingov@linuxsc.net</a><div class="im"><br>&gt; To: <a href="mailto:centos-es@centos.org" target="_blank">centos-es@centos.org</a><br>
</div>&gt; Subject: Re: [CentOS-es] Ayuda con squid e Iptables<div><div></div><div class="h5"><br>&gt; <br>&gt; El fw bien puedes usar el que mas te acomode, es decir, desde la <br>&gt; creacion de un shell-script hasta un frontend como por ejemplo :<br>
&gt; <br>&gt; 1) fwbuilder<br>&gt; 2)firestarter<br>&gt; 3)yellowdog<br>&gt; y hay varios en la red de shell scripts y el cual te puedo recomendar <br>&gt; es uno de pello, javier pello, es un buen tutorial paso a paso para la <br>
&gt; creacion de un fw<br>&gt; en cuanto a un proxy hay varios tutoriales en la red que te diran paso a <br>&gt; paso como configurarlo ..<br>&gt; <br>&gt; <br>&gt; <br>&gt; <br>&gt; Raul Arboleda escribió:<br>&gt; &gt;<br>
&gt; &gt; Hola amigos hasta ahora estoy empezando con esto de firewall y squid. <br>&gt; &gt; Tengo una necesidad puntual uno de mis clientes le instale centos 5.3 <br>&gt; &gt; y he intentado configurar un firewall el cual me da ingreso a ssh <br>
&gt; &gt; desde internet, pero de salido tengo que controlar el acceso a paginas <br>&gt; &gt; especificas como no permitir el Messenger, bajar música, ingreso a <br>&gt; &gt; paginas definidas. No se si alguien ya ha tenido algo parecido y me <br>
&gt; &gt; pueda facilitar un scrip que controle esto o un buen manual que me <br>&gt; &gt; esplique esto directamente.<br>&gt; &gt;<br>&gt; &gt; <br>&gt; &gt;<br>&gt; &gt; Saludos<br>&gt; &gt;<br>&gt; &gt; <br>&gt; &gt;<br>
&gt; &gt; <br>&gt; &gt;<br>&gt; &gt; Raúl Eduardo Arboleda Zapata<br>&gt; &gt;<br>&gt; &gt; Ingeniero de Sistemas Unninca<br>&gt; &gt;<br>&gt; &gt; Cel +573 300 620 66 13<br>&gt; &gt;<br>&gt; &gt; +573 312 288 90 86<br>&gt; &gt;<br>
&gt; &gt; Medellin, Antioquia<br>&gt; &gt;<br>&gt; &gt; Colombia, S.A.<br>&gt; &gt;<br>&gt; &gt; <br>&gt; &gt;<br>&gt; &gt; *De:* <a href="mailto:centos-es-bounces@centos.org" target="_blank">centos-es-bounces@centos.org</a> <br>
&gt; &gt; [mailto:<a href="mailto:centos-es-bounces@centos.org" target="_blank">centos-es-bounces@centos.org</a>] *En nombre de *Antonio Hernandez <br>&gt; &gt; Benitez<br>&gt; &gt; *Enviado el:* miércoles, 08 de julio de 2009 00:59<br>
&gt; &gt; *Para:* <a href="mailto:centos-es@centos.org" target="_blank">centos-es@centos.org</a><br>&gt; &gt; *Asunto:* [CentOS-es] 2. Re: Comunicacion de centOS a Windows (Oscar <br>&gt; &gt; Osta Pueyo)<br>&gt; &gt;<br>
&gt; &gt; <br>&gt; &gt;<br>&gt; &gt; <br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Hola,<br>&gt; &gt;<br>&gt; &gt; 2009/6/22 Lic. Domingo Varela Yahuitl &lt;<a href="mailto:domingov@linuxsc.net" target="_blank">domingov@linuxsc.net</a><br>
&gt; &gt; &lt;mailto:<a href="mailto:domingov@linuxsc.net" target="_blank">domingov@linuxsc.net</a>&gt;&gt;<br>&gt; &gt;<br>&gt; &gt; &gt; ya checaste que no tengas activado el fw de tu sever centos??? y<br>&gt; &gt; &gt; tambien el SELinux<br>
&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; Desde un terminal y como root pones &quot;iptables -L&quot; si aparecen<br>&gt; &gt; reglas tienes<br>&gt; &gt; el cortaguegos activados, desde el entorno gráfico puedes ir a<br>
&gt; &gt; Sistema &gt;&gt;<br>&gt; &gt; Administración &gt;&gt; Cortafuegos...<br>&gt; &gt;<br>&gt; &gt; Para el SELinux en entorno gráfico es la misma aplicación de antes<br>&gt; &gt; y desde<br>&gt; &gt; linea de comandos puedes consultar el fichero<br>
&gt; &gt; /etc/sysconfig/selinux para<br>&gt; &gt; ver que tienes configurado.<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; --<br>&gt; &gt; Saludos,<br>&gt; &gt; Oscar Osta Pueyo<br>&gt; &gt; ------------ próxima parte ------------<br>
&gt; &gt; Se ha borrado un adjunto en formato HTML...<br>&gt; &gt; URL:<br>&gt; &gt; <a href="http://lists.centos.org/pipermail/centos-es/attachments/20090624/1516165f/attachment-0001.html" target="_blank">http://lists.centos.org/pipermail/centos-es/attachments/20090624/1516165f/attachment-0001.html</a><br>
&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Yo tengo un problema similar no puedo conectarme por esscritorio <br>&gt; &gt; remoto (RDP) a un equipo Windows por internet e usado rdesktop y el <br>&gt; &gt; tsclient, localmente si me pude conectar a un equipo con Win XP pero <br>
&gt; &gt; al intentar por medio de internet conectarme a un equipo vista de mi <br>&gt; &gt; casa a la oficina me falla, si intento des un equipo WinXP si conecta.<br>&gt; &gt;<br>&gt; &gt; [antonhb@dsm_linux ~]$ rdesktop <a href="http://gwdsmvsa.myvnc.com" target="_blank">gwdsmvsa.myvnc.com</a> <br>
&gt; &gt; &lt;<a href="http://gwdsmvsa.myvnc.com" target="_blank">http://gwdsmvsa.myvnc.com</a>&gt;<br>&gt; &gt; Autoselected keyboard map en-us<br>&gt; &gt; ERROR: send: Connection reset by peer<br>&gt; &gt;<br>&gt; &gt; Y por tsclient me manda este error:<br>
&gt; &gt;<br>&gt; &gt; NOT IMPLEMENTED: PDU 14<br>&gt; &gt; ERROR: recv: Connection reset by peer<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; <br>&gt; &gt;<br>&gt; &gt; <br>&gt; &gt;<br>
&gt; &gt;<br>&gt; &gt; -- <br>&gt; &gt; This message has been scanned for viruses and<br>&gt; &gt; dangerous content by *MailScanner* &lt;<a href="http://www.mailscanner.info/" target="_blank">http://www.mailscanner.info/</a>&gt;, and is<br>
&gt; &gt; believed to be clean.<br>&gt; &gt;<br>&gt; &gt; More Information in *Linux Solutions Center* &lt;<a href="http://www.linuxsc.net/" target="_blank">http://www.linuxsc.net/</a>&gt;<br>&gt; &gt;<br>&gt; &gt; *IT Specialist System Administrator and<br>
&gt; &gt; Technical Suport Unix/Linux/Windows*<br>&gt; &gt; ------------------------------------------------------------------------<br>&gt; &gt;<br>&gt; &gt; _______________________________________________<br>&gt; &gt; CentOS-es mailing list<br>
&gt; &gt; <a href="mailto:CentOS-es@centos.org" target="_blank">CentOS-es@centos.org</a><br>&gt; &gt; <a href="http://lists.centos.org/mailman/listinfo/centos-es" target="_blank">http://lists.centos.org/mailman/listinfo/centos-es</a><br>
&gt; &gt; <br>&gt; <br>&gt; -- <br>&gt; This message has been scanned for viruses and<br>&gt; dangerous content by MailScanner, and is<br>&gt; believed to be clean.<br>&gt; <br>&gt; <br>&gt; More Information in<br>&gt; (<a href="http://www.linuxsc.net" target="_blank">http://www.linuxsc.net</a>) Linux Solutions Center<br>
&gt; <br>&gt; IT Specialist System Administrator and <br>&gt; Technical Suport Unix/Linux/Windows<br>&gt; <br>&gt; _______________________________________________<br>&gt; CentOS-es mailing list<br>&gt; <a href="mailto:CentOS-es@centos.org" target="_blank">CentOS-es@centos.org</a><br>
&gt; <a href="http://lists.centos.org/mailman/listinfo/centos-es" target="_blank">http://lists.centos.org/mailman/listinfo/centos-es</a><br><br></div></div><hr>Explore the seven wonders of the world <a href="http://search.msn.com/results.aspx?q=7+wonders+world&amp;mkt=en-US&amp;form=QBRE" target="_blank">Learn more!</a></div>

<br>_______________________________________________<br>
CentOS-es mailing list<br>
<a href="mailto:CentOS-es@centos.org">CentOS-es@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-es" target="_blank">http://lists.centos.org/mailman/listinfo/centos-es</a><br>
<br></blockquote></div><br>