<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
  <title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
Recuerda que iptables se ejecuta en cascada eso quiere decir que todos
esos forward deben estar despues del postrouting<br>
<br>
<br>
Departamento de Inform&aacute;tica do Concello de Ribadavia escribi&oacute;:
<blockquote cite="mid:007401ca7a68$db8ba530$0200a8c0@MOSAV" type="cite">
  <meta http-equiv="Content-Type" content="text/html; ">
  <meta content="MSHTML 6.00.2900.2180" name="GENERATOR">
  <style></style>
  <div><font face="Courier New" size="2">Buenos d&iacute;as tengo una m&aacute;quina
centos con realizando funciones de proxy/muro de acceso a internet con
las siguiente configuraci&oacute;n de iptables y squid.</font></div>
  <div><font face="Courier New" size="2">Una vez relaizado en el script
de iptables, salvado &nbsp;y ejecutado con start funciona perfectamente.
Pero el problema que no entiendo es que cuando reinicio la m&aacute;quina y
ejecuto service squid start y service iptables start outlook express no
me pasa es como si el puerto 110 se cerrase. Que hago mal?. Muchas
gracias</font></div>
  <div>&nbsp;</div>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><font
 face="Courier New" size="2">iptables &#8211;F</font></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><font
 face="Courier New" size="2">iptables &#8211;X</font></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><font
 face="Courier New" size="2">iptables &#8211;Z</font></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;t nat &#8211;F<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;P INPUT
ACCPET<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;P
OUTPUT ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;P
FORWARD ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;t nat
&#8211;P PREROUTING ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;t nat
&#8211;P POSTROUTING ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">/sbin/iptables &#8211;A
INPUT &#8211;i lo &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;A INPUT
&#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;j<span style="">&nbsp; </span>ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>80 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>443 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables <span
 style="">&nbsp;</span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>993 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>995 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>110 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>465 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>25 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>53 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p udp &#8211;dport<span
 style="">&nbsp; </span>53 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport<span
 style="">&nbsp; </span>1863 &#8211;j ACCEPT<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables<span
 style="">&nbsp; </span>-A FORWARD &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;j DROP<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;t nat
&#8211;A PREROUTING &#8211;s 192.168.0.0/24 &#8211;i eth1 &#8211;p tcp &#8211;dport 80 &#8211;j REDIRECT
&#8211;to-port 3128<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">iptables &#8211;t nat
&#8211;A POSTROUTING &#8211;s 192.168.0.0/24 &#8211;o eth0 &#8211;j MASQUERADE<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">echo 1 &gt;
/proc/sys/net/ipv4/ip_forward<o:p></o:p></font></font></span></p>
  <p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=""
 lang="EN-GB"><font face="Courier New"><font size="2">service iptables
save<o:p></o:p></font></font></span></p>
  <div><span style="font-size: 12pt; font-family: 'Times New Roman';"
 lang="EN-GB"><font face="Courier New" size="2">service iptables start</font></span></div>
  <div><span style="font-size: 12pt; font-family: 'Times New Roman';"
 lang="EN-GB"><font face="Courier New" size="2">_________</font></span></div>
  <div><span style="font-size: 12pt; font-family: 'Times New Roman';"
 lang="EN-GB"><font face="Arial"><font face="Courier New" size="2">&nbsp;</font>
  <pre class="western"><font size="2">visible_hostname squid
http_port 3128 transparent
http_port 8080 transparent
cache_mem 100 MB
cache_swap_low 80
cache_swap_high 100
maximum_object_size 20000 KB
cache_dir ufs /var/spool/squid 25000 16 256
cache_store_log none
half_closed_clients off
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
#acl todalared src 192.168.0.0/255.255.255.0
acl permitidos src "/etc/squid/permitidos"
acl reglas url_regex "/etc/squid/reglas"
acl horario time SMTWHFA 00:00-08:00
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
#acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT
#logformat squid %ts.%03tu %6tr %&gt;a %Ss/%03Hs %&lt;st %rm %ru %un %Sh/%&lt;A %mt
#logformat squidmime %ts.%03tu %6tr %&gt;a %Ss/%03Hs %&lt;st %rm %ru %un %Sh/%&lt;A %mt [%&gt;h] [%&lt;h]
logformat common %&gt;a %ui %un [%tl] "%rm %ru HTTP/%rv" %Hs %&lt;st %Ss:%Sh
#logformat combined %&gt;a %ui %un [%tl] "%rm %ru HTTP/%rv" %Hs %&lt;st "%{Referer}&gt;h" "%{User-Agent}&gt;h" %Ss:%Sh
access_log /var/log/squid/access.log squid
ie_refresh on
http_access allow manager localhost
http_access deny manager
#http_access allow todalared
http_access allow permitidos !reglas !horario
#http_access allow !reglas
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
</font></pre>
  </font></span></div>
  <div><span style="font-size: 12pt; font-family: 'Times New Roman';"
 lang="EN-GB"></span>&nbsp;</div>
  <div><span style="font-size: 12pt; font-family: 'Times New Roman';"
 lang="EN-GB"></span>&nbsp;</div>
  <div><span style="font-size: 12pt; font-family: 'Times New Roman';"
 lang="EN-GB"></span>&nbsp;</div>
  <br>
  <br>
__________ Informaci&oacute;n de ESET NOD32 Antivirus, versi&oacute;n de la base de
firmas de virus 4679 (20091211) __________<br>
  <br>
ESET NOD32 Antivirus ha comprobado este mensaje.<br>
  <br>
  <a moz-do-not-send="true" href="http://www.eset.com">http://www.eset.com</a><br>
  <pre wrap="">
<hr size="4" width="90%">
_______________________________________________
CentOS-es mailing list
<a class="moz-txt-link-abbreviated" href="mailto:CentOS-es@centos.org">CentOS-es@centos.org</a>
<a class="moz-txt-link-freetext" href="http://lists.centos.org/mailman/listinfo/centos-es">http://lists.centos.org/mailman/listinfo/centos-es</a>



__________ Informaci&oacute;n de ESET NOD32 Antivirus, versi&oacute;n de la base de firmas de virus 4679 (20091211) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

<a class="moz-txt-link-freetext" href="http://www.eset.com">http://www.eset.com</a>

  </pre>
</blockquote>
<br>
<BR>
<BR>
__________ Información de ESET NOD32 Antivirus, versión de la base de firmas de virus 4679 (20091211) __________<BR>
<BR>
ESET NOD32 Antivirus ha comprobado este mensaje.<BR>
<BR>
<A HREF="http://www.eset.com">http://www.eset.com</A><BR>


</body>
</html>