Autor Tópico: Configurando o ubuntu server 9.04 (squid, iptables, samba)  (Lida 57711 vezes)

Offline web2000

  • Usuário Ubuntu
  • *
  • Mensagens: 360
  • Rafael A. de Almeida
    • Ver perfil
    • Meu canal no YouTube

Offline giant_trunade

  • Usuário Ubuntu
  • *
  • Mensagens: 65
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #16 Online: 15 de Setembro de 2009, 00:41 »
ja segui tambem...

a impressao que tenho é que so existem referencias para "antigas e magicas versoes" que funcionam facil...

e quanto a interface: ja uso o webmim.. mas apesar de ser jovem e sadio nao me dou bem com ele... por mais incrivel que pareca consigo fazer as regras em texto, mas nao nele..

abraços

Offline Teste_100

  • Usuário Ubuntu
  • *
  • Mensagens: 46
  • Powerred by Ubuntu and NetBookRemix 9.04
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #17 Online: 30 de Novembro de 2009, 11:41 »
Oi grande pauloleoni achei legal sua iniciativa
cara como vc deixou seu proxy transparente ou deixo para ser modificado no navegador?
se deixou transparente poderia me passar onde ponho no squid para deixar transparente.
Netbook Acer apireOn D150, Atom D 1.6,1gb ram, 160gb HDD.

Offline pauloleoni

  • Usuário Ubuntu
  • *
  • Mensagens: 43
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #18 Online: 30 de Novembro de 2009, 16:08 »
Olha só,

no /etc/squid.conf eu deixei assim:


http_port 192.168.1.1:3128 transparent
visible_hostname workgroup
hierarchy_stoplist cgi-bin ?
cache_mem 256 MB
minimum_object_size 0 KB
maximum_object_size 10000 KB
maximum_object_size_in_memory 128 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 10000 16 256
cache_access_log /var/log/squid/access.log


e no rc.local deixei assim,

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Habilita PROXY TRANSPARENTE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

lembrando que eth0 é a placa de rede onde entra a internet e a eth1 é a placa que entra no switch e vai para a rede interna

desse jeito tanto faz colocar o proxy no explorer ou não, funciona de qq jeito.

sds

Paulo Leoni

Offline sboorbou

  • Usuário Ubuntu
  • *
  • Mensagens: 385
  • LPIC 2 - LPI 000180523 - Linux user 490229 - MCITP
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #19 Online: 30 de Novembro de 2009, 16:41 »
vi que falou várias vezes sobre lentidão da net.

Bem... se ta tudo numa unica máquina e o firewall ta redirecionando as requisições ( proxy transparente ) o processamento na máquina ( servidor ) deve ta alto... da um top no console e verifica o uso do processador.... deve ser um dos motivos.......


******************
edit

da uma olhada no geral, para isolarmos o problema... pode ser até o caso de redimensionar sua máquina/rede para a situação atual.

sobre o samba, você ta precisando de alguma ajuda ou já conseguiu?
« Última modificação: 30 de Novembro de 2009, 16:45 por sboorbou »
duvida eu em você sinto... duvida a raiva leva, raiva ao ódio leva, ódio é o lado negro da força - Mestre Yoda

Offline Teste_100

  • Usuário Ubuntu
  • *
  • Mensagens: 46
  • Powerred by Ubuntu and NetBookRemix 9.04
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #20 Online: 30 de Novembro de 2009, 23:51 »
Opa grande consegui deixar transparente,
na verdade depois q ativei o dhcp ele ficou transparente e funfando q eh uma blz
agora vou para a config final uns bloqueios aqui outros ali vamos indo....
cara tenho q bloquear o tal do ultrasurf  pense numa peste sei nao esses funcionários de vez ficarem trabalhando, nao ficam fuçando a  internet atrás de burlar os bloqueios, ficam dando dor de cabeça para nois do TI.

obrigado pela atenção

qualquer duvida eu volto.
Netbook Acer apireOn D150, Atom D 1.6,1gb ram, 160gb HDD.

Offline sboorbou

  • Usuário Ubuntu
  • *
  • Mensagens: 385
  • LPIC 2 - LPI 000180523 - Linux user 490229 - MCITP
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #21 Online: 01 de Dezembro de 2009, 08:21 »
usa o ultra surf na tua máquina, ele te da 3 opções de porta.... bloqueia elas...
duvida eu em você sinto... duvida a raiva leva, raiva ao ódio leva, ódio é o lado negro da força - Mestre Yoda

Offline pauloleoni

  • Usuário Ubuntu
  • *
  • Mensagens: 43
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #22 Online: 01 de Dezembro de 2009, 09:48 »
opa,

a minha lentidão er ana verdade o link, melhoramos o link e utilizei uma regra para limitar a banda da galera aqui, delay pool, estão todos trafegando no máximo a 50 kbps/s, e limitei as extensões padrão de download em 15 kbps/s, até que deu uma segurada boa, coloquei também cache para windows update mas na realidade não sei se está funcionando, não sei que teste fazer para testar isso...

Em relação ao samba, dei uma segurada, na verdade to pensando em usar o ruindows server para isso, aí uso o samba no linux para usar os usuários do active directory e aproveitar para o squid, será que dá certo?

Offline sboorbou

  • Usuário Ubuntu
  • *
  • Mensagens: 385
  • LPIC 2 - LPI 000180523 - Linux user 490229 - MCITP
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #23 Online: 01 de Dezembro de 2009, 09:54 »
cara, até dá;;;;;

mas squid+AD é uma dor de cabeça;.... vai te preparando... depois de pronto é só maravilha, até lá..... compra aspirina..
duvida eu em você sinto... duvida a raiva leva, raiva ao ódio leva, ódio é o lado negro da força - Mestre Yoda

Offline Teste_100

  • Usuário Ubuntu
  • *
  • Mensagens: 46
  • Powerred by Ubuntu and NetBookRemix 9.04
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #24 Online: 02 de Dezembro de 2009, 13:51 »
Cara com vc fez para limitar a banda?
Netbook Acer apireOn D150, Atom D 1.6,1gb ram, 160gb HDD.

Offline Teste_100

  • Usuário Ubuntu
  • *
  • Mensagens: 46
  • Powerred by Ubuntu and NetBookRemix 9.04
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #25 Online: 02 de Dezembro de 2009, 13:53 »
usa o ultra surf na tua máquina, ele te da 3 opções de porta.... bloqueia elas...
cara eu ate usei o ultrasurf mais ele soh me mostra uma porta 9666 e mesmo assim ele continua sendo uma dor de kbça
Netbook Acer apireOn D150, Atom D 1.6,1gb ram, 160gb HDD.

Offline sboorbou

  • Usuário Ubuntu
  • *
  • Mensagens: 385
  • LPIC 2 - LPI 000180523 - Linux user 490229 - MCITP
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #26 Online: 02 de Dezembro de 2009, 14:33 »
então tenta isso aqui, para acabar com os danados que se acham espertos com um freeproxy!!!!!!

http://www.vivaolinux.com.br/dica/Bloqueando-o-Ultrasurf

Citar
Cara com vc fez para limitar a banda?

a resposta esta aqui

Citar
Recomendo http://www.gdhpress.com.br/servidores/leia/index.php?p=cap2-8
duvida eu em você sinto... duvida a raiva leva, raiva ao ódio leva, ódio é o lado negro da força - Mestre Yoda

Offline Teste_100

  • Usuário Ubuntu
  • *
  • Mensagens: 46
  • Powerred by Ubuntu and NetBookRemix 9.04
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #27 Online: 12 de Dezembro de 2009, 13:56 »
oi  pessoal continuo sem conseguir bloquer o infeliza do Ultrasurf.
se alguem tiver alguma idea to aceitando

P.S. meu proxy eh transparente.
Netbook Acer apireOn D150, Atom D 1.6,1gb ram, 160gb HDD.

Offline sboorbou

  • Usuário Ubuntu
  • *
  • Mensagens: 385
  • LPIC 2 - LPI 000180523 - Linux user 490229 - MCITP
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #28 Online: 14 de Dezembro de 2009, 09:11 »
tu já bloqueou TODAS as portas não usadas?
duvida eu em você sinto... duvida a raiva leva, raiva ao ódio leva, ódio é o lado negro da força - Mestre Yoda

Offline pauloleoni

  • Usuário Ubuntu
  • *
  • Mensagens: 43
    • Ver perfil
Re: Configurando o ubuntu server 9.04 (squid, iptables, samba)
« Resposta #29 Online: 23 de Dezembro de 2009, 12:16 »
Meu caro...

Realmente essas portas tive que abrir na mão mesmo...  chato pra caramba... tem que ir no iptables e abrir porta por porta,

segue abaixo a parte que abri as portas, note que são muitas portas erealmente é enjoadinho descobrir quais portas abrir, veja bem, estou apanhando para fazer funcinar o ftp , digo, no site da hp porexemplo é necessário fazer os downloads através do ftp deles, ou seja, to ferrado...

Citar
# Abre uma porta (inclusive para a Internet).
iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 20 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 53 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 3128 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 8080 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
#iptables -A INPUT -p tcp --destination-port 81 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 3456 -j ACCEPT    ### porta caixa autonomia
iptables -A INPUT -p tcp --destination-port 10000 -j ACCEPT
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
iptables -A FORWARD -p udp --dport 4000 -j ACCEPT
iptables -A FORWARD -p tcp --dport 4000 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j DROP
iptables -A FORWARD -p tcp --dport 81 -j ACCEPT
iptables -A FORWARD -p tcp --sport 81 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j DROP
iptables -A FORWARD -p tcp --dport 1214 -j DROP
iptables -A FORWARD -p udp --dport 1214 -j DROP
iptables -A FORWARD -p tcp --dport 8080 -j ACCEPT
iptables -A FORWARD -p tcp --sport 8080 -j ACCEPT
#iptables -A FORWARD -p tcp --dport 4881 -j DROP
iptables -A FORWARD -p tcp --dport 6881 -j DROP
iptables -A FORWARD -p tcp --dport 6882 -j DROP
iptables -A FORWARD -p tcp --dport 6883 -j DROP
iptables -A FORWARD -p tcp --dport 6884 -j DROP
iptables -A FORWARD -p tcp --dport 6885 -j DROP
iptables -A FORWARD -p tcp --dport 6886 -j DROP
iptables -A FORWARD -p tcp --dport 6887 -j DROP
iptables -A FORWARD -p tcp --dport 6888 -j DROP
iptables -A FORWARD -p tcp --dport 6889 -j DROP
#iptables -A FORWARD -p tcp --dport 4444 -j DROP
iptables -A FORWARD -p tcp --dport 6346 -j DROP
iptables -A FORWARD -p tcp --dport 6347 -j DROP
iptables -A FORWARD -p tcp --dport 6348 -j DROP
iptables -A FORWARD -p tcp --dport 6349 -j DROP
iptables -A FORWARD -p udp --dport 6346 -j DROP
iptables -A FORWARD -p tcp --dport 55000 -j DROP
iptables -A FORWARD -p udp --dport 56000 -j DROP
iptables -A FORWARD -p TCP --dport 5222 -j REJECT
iptables -A FORWARD -p tcp --dport 33833 -j DROP
iptables -A FORWARD -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp --dport 995 -j ACCEPT
iptables -A FORWARD -p tcp --sport 995 -j ACCEPT
iptables -A FORWARD -p tcp --dport 587 -j ACCEPT
iptables -A FORWARD -p tcp --dport 465 -j ACCEPT
iptables -A FORWARD -p tcp --sport 465 -j ACCEPT
iptables -A FORWARD -p tcp --sport 587 -j ACCEPT
iptables -A FORWARD -p tcp --sport 110 -j ACCEPT
iptables -A FORWARD -p tcp --sport 443 -j ACCEPT
iptables -A FORWARD -p tcp --sport 25 -j ACCEPT
iptables -A FORWARD -p tcp --sport 7171 -j ACCEPT
iptables -A FORWARD -p tcp --dport 7171 -j ACCEPT
iptables -A FORWARD -p tcp --sport 3456 -j ACCEPT      ##caixa
iptables -A FORWARD -p tcp --sport 7172 -j ACCEPT
iptables -A FORWARD -p tcp --dport 7172 -j ACCEPT
iptables -A FORWARD -p tcp --dport 3456 -j ACCEPT      ##caixa

lembrando que estou fazendo testes e pode ser que várias portas que stou abrindo, não sejam necessárias para vc...


Valeu, espero ter ajudado !!