Web projde přes SQUID, ne přes firewall

Jan M

Web projde přes SQUID, ne přes firewall
« kdy: 28. 06. 2012, 12:09:44 »
Vopred vdaka za vsetky rady.  ;)

Z Ubuntu (DTP) pristupujem cez firewall+proxy (Etch  :P) na NET.
http aj httpS (rozne internebanking, gmail, eshopy) funguju uplne OK.

Problem:

1A) Stav BEZ PROXY:
(za-komentujem vo fwalle:)
#    $IPTABLES -t nat -A PREROUTING -p tcp --dport 80 -i ! $INET_IFACE \
#      -d ! $INET_IP -j REDIRECT --to-port 3128
nefunguje http://online.asbis.sk/
Vsetky ostatne weby (root.cz, dsl.sk, roky pouzivam tento fwall, pingy, DNS) idu uplne OK!
Cize logicky problem JE u nich!!

1B) Stav S proxy:
(od-komentujem vo fwalle:)
    $IPTABLES -t nat -A PREROUTING -p tcp --dport 80 -i ! $INET_IFACE \
      -d ! $INET_IP -j REDIRECT --to-port 3128
http://online.asbis.sk/ funguje uplne OK
Cize logicky problem NIE JE u nich!!

2)
Podotykam, ze http://online.asbis.sk/ mi uplne OK funguje z Debianu, WXP aj W7 z INYCH lokalit/ineho ISP.
Cize logicky problem NIE je u nich!!


Skusal som rozne restarty, rebooty, DNS zmeny, pingy ...
Proste pri 1A aj 1B (proxy ide aj nejde) mi vsetky weby idu v pohode. Tak preco mi http://online.asbis.sk/ ide cez proxy v pohode a bez proxy NIE?? Chyba asi bude u mna. Ale skor pochopim, ak by mi cez proxy neslo (chyba je niekde v cfg al. SW).
Alebo maju oni nejaku superaktivnu ochranu (bezia na MS IS, pokial viem), kt. neprekaza SQUID, ale prekaza SNAT??
« Poslední změna: 28. 06. 2012, 15:41:25 od Petr Krčmář »


Re:Web prejde cez squid, neprejde cez firewall
« Odpověď #1 kdy: 28. 06. 2012, 13:48:50 »
no predpokladam, ze problem bude niekde ukryty vo firewall/NAT.
Asi by to chcelo vidiet cely firewall plus vystupy z tcpdumpu z jednotlivych interfacov firewallu pri skusani http://online.asbis.sk/,  ze ako packety prichadzaju/odchadzaju a tak.