Bloqueio porta 80

1. Bloqueio porta 80

Carlos A. Parisotto
carlosparisotto

(usa Red Hat)

Enviado em 26/04/2011 - 15:55h

Pessoal, estou com o seguinte problema:
tenho dois hosts, IP 10.1.1.3 e 10.1.1.4, que devem poder acessar MSN, mas não podem navegar em sites de internet.
Então tenho uma regra bloqueando porta 80 apenas, e deixando passar o resto. Porém, começa a cair frequentemente o MSN,
como se aglo o bloqueasse. Tentei monitorar, mas não consegui.
Quando coloco uma regra liberando a porta 80 para essas duas máquinas, o MSN funciona corretamente. Sei que não
deveria ter interferencia, mas alguém já se deparou com algo assim?



  


2. Re: Bloqueio porta 80

Jonathan Rodrigues
john_master12

(usa Ubuntu)

Enviado em 26/04/2011 - 16:14h

na maquina tem squid instalado.. ou somente vc setou no iptables para dropar a porta 80


3. Re: Bloqueio porta 80

brunotec
brunotec

(usa Debian)

Enviado em 26/04/2011 - 16:39h

Olá amigo,

talvez esse artigo possa lhe ajudar, de uma lida:

http://www.vivaolinux.com.br/dica/Liberando-o-Windows-Live-Messenger-2009-no-Squid-(completo)/

umabraço.


4. Re: Bloqueio porta 80

Carlos A. Parisotto
carlosparisotto

(usa Red Hat)

Enviado em 26/04/2011 - 16:52h

É sem squid, apenas iptables direto.


5. Re: Bloqueio porta 80

Alexon Ferreira de Oliveira
alexonoliveira

(usa Red Hat)

Enviado em 28/04/2011 - 21:20h

Colega, posta seu script do firewall aqui.


6. Re: Bloqueio porta 80

Carlos A. Parisotto
carlosparisotto

(usa Red Hat)

Enviado em 29/04/2011 - 16:19h

Por ser uma rede pequena, o firewall é extremamente simples,
vejam que tenho uma regra apontando para deixar tudo sair pela
porta 1863, e a porta 80 apenas para alguns hosts (final .1, .5 e .6).
Para esses 3 funcionam normal o MSN, e para os outros que não tem
a porta 80 liberada, não funciona corretamente o MSN.
Obs.: ele se conecta, mas logo cai.
Não sei o porque, mas acredito que tenha alguma coisa a ver com
essa porta 80, que está conflitando. (até onde conheço, MSN
não deveria usar porta 80)

:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -p tcp -m recent --update --hitcount 7 --name SUSPEITO --seconds 600 -j DROP
-A INPUT -m state --state NEW -p tcp -m recent --set --name SUSPEITO
-A INPUT -p tcp -m tcp --syn --dport 22 -j ACCEPT
-A FORWARD -p tcp -m tcp -s 10.1.1.100 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p udp -m udp --sport 123 -j ACCEPT
-A INPUT -p tcp -m tcp -s 10.0.0.0/8 --syn -j ACCEPT
-A INPUT -p udp -m udp -s 10.0.0.0/8 -j ACCEPT
-A INPUT -p icmp -m limit --limit 1/s -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 1863 -s 10.0.0.0/8 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 80 -s 10.1.1.2 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 80 -s 10.1.1.5 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 80 -s 10.1.1.6 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 80 -s 10.0.0.0/8 -j DROP
-A FORWARD -p tcp -m tcp --dport 3389 -j DROP



7. Re: Bloqueio porta 80

Edimar
dimasdaros

(usa Arch Linux)

Enviado em 29/04/2011 - 17:13h

Ele se conecta em alguns endereços pela porta porta 80, baixa um arquivo gateway.dll, mais algumas coisas.

Olha, você me deu uma luz acho, quem sabe agente consiga achar alguma solução.
Esta ocorrendo comigo, mas só com determinados computadores também, nunca dicubri porque, mas uso msn-proxy, sempre achei que era ele... Bom saber que bloqueando a porta 80 também ocorre este problema.

Vou dar uma estudada e posto algo aqui, caso ache uma solução.


8. Re: Bloqueio porta 80

Eduardo
anonymous

(usa Debian)

Enviado em 30/04/2011 - 11:07h

Conforme pode comprovar no link abaixo, faz-se necessário liberar a porta 80.
http://support.microsoft.com/kb/927847/pt-br


9. Re: Bloqueio porta 80

Lucas Possamai
lpossamai

(usa Arch Linux)

Enviado em 19/05/2011 - 16:56h

exato! lembrando, que.
O msn utiliza a porta 80 sim.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts