Iptables dejar pasar conexión jabber

Hola en una ocasión escribí sobre este tema pero para ver si era mi squid el del problema, revisé y me di cuenta que no era así, entonces me queda explorar el Iptables para ver si es él quien me bloquea la conexión de mi cliente jabber con el servidor al cual me conecto, espero que me ayuden con esto porque de veras nunca he visto el Iptales como se debe configurar para poder conectarme saludos....

nos quedara tratar de adivinar cual es el problema, si alguien adivina que lo comente, ganara 10 puntos :)

@martinedmundo:

Lamentablemente me olvidé en casa mis poderes de super vaca !!!

Ok para los super dotados que me respondieron el problema es el siguiente, no sabré mucho de Linux pero si de Español porque para no entender lo que pedí hay que estar en pre-escolar. Bueno es que tengo un cliente jabber instalado en mi PC y por supuesto detrás de un servidor Proxy con Linux Debian Lenny, utilizo el squid3 como proxy pero también está instalado el Iptables, me dijeron en una ocasión que revizara el squid3 pero n tiene problema, ahora solo me queda revizar el Iptables, yo me pregunto será por eso que no me conecto, saludos

A ver, mi estimado amigo:
Si tienes configuradas reglas de iptables para dropear entrantes a N puertos y necesitas que un servicio entre por un puerto X, debes permitirlo en iptables.
Con los datos que suministras, prefiero seguir en pre-escolar.

alioskycrazy escribió:

Ok para los super dotados que me respondieron el problema es el siguiente, no sabré mucho de Linux pero si de Español porque para no entender lo que pedí hay que estar en pre-escolar. Bueno es que tengo un cliente jabber instalado en mi PC y por supuesto detrás de un servidor Proxy con Linux Debian Lenny, utilizo el squid3 como proxy pero también está instalado el Iptables, me dijeron en una ocasión que revizara el squid3 pero n tiene problema, ahora solo me queda revizar el Iptables, yo me pregunto será por eso que no me conecto, saludos

Ya, bueno, "genio del español", si has reviSado squid y estas completamente seguro de que el problema no está ahí, y sospechas que puede ser por iptables, lo mínimo que deberías hacer es mostrar como lo tienes configurado. ¿o no lo tienes configurado?
Por que si no tienes ni idea de Iptables y no lo has configurado nunca, pues de momento te digo que por defecto, está deshabilitado.

Si no has establecido reglas, todas las conexiones se permiten, así que en lugar de sentirte ofendido por las respuestas, haz el favor de aportar datos y no hacernos jugar a los adivinos.

EDITO: si te hubieras molestado "un poquito" en leer sobre iptables, lo sabrías. No hace falta pasar de preescolar para eso.

Miren realmente yo nunca he visto las configuraciones del Iptables, yo voy hacer algo aqui les pongo algo que me de el log del squid mío:

1268591316.297 0 191.255.0.4 TCP_DENIED/403 1879 CONNECT jabber.sld.cu:5222 - NONE/- text/html

Ahora espero que me ayuden con esto, aqui mis acl:
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 5222 # jabber
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl sitios_salud dstdomain .sld.cu
acl macadm arp "/etc/squid3/ipmacadmin"
acl mac arp "/etc/squid3/ipmac"
acl password proxy_auth REQUIRED
acl nopermitido url_regex "/etc/squid3/lisdeneg"
acl nodescarga urlpath_regex "/etc/squid3/listext"

Pues si no has tocado nada de iptables, que por defecto no esta habilitado seguro que no es por culpa de él el problema que tienes con jabber, asi que eso lo puedes ir descartando.

Pero la cuenta que yo me saco es la siguiente cuando me conecto conIP reales a mi proveedor de Internet pues esto no me pasa solo es cuando estoy por detrás del Proxy me entienden ahora, utilizo como cliente jabber el pandion y mi servidor jabber es cubano mismo (tu sabes no) asi que que problema podrá tener el jabber mio,saludos...

#rtfmnecesario

squid trabaja en capa de aplicaciones, iptables en capa de red y transporte del osi, cada paquete de red que le llega al gateway (tu equipo con squid-iptables) sera analizado en primera instancia por iptables si el paquete es aceptado se pasaran a las siguientes capas, si las capas corresponden a aplicaciones seran analizadas por squid.

Ahora bien, lo que deberias hacer es revisar en modo interactivo (seria mas comodo para ti), los logs del squid e iptables, no preguntes como, en ese momento podras tu mismo tener un diagnostico o al menos podras compartir mas informacion, para poder ayudarte, por que asi estamos como "juguemos a adivinar que es".

¿que politica de iptables usas?
¿que puertos tiene abiertos tu gateway?
¿haces portfoward?
¿probaste con otro cliente de gabber?
¿que informacion te dan los logs de squid e iptables?

No mandas ni detalles de infraestructura, ni configuraciones ni nada, no sabemos que hiciste, es complicado asi. Suerte.

martinedmundo escribió:

#rtfmnecesario

squid trabaja en capa de aplicaciones, iptables en capa de red y transporte del osi, cada paquete de red que le llega al gateway (tu equipo con squid-iptables) sera analizado en primera instancia por iptables si el paquete es aceptado se pasaran a las siguientes capas, si las capas corresponden a aplicaciones seran analizadas por squid.

Ahora bien, lo que deberias hacer es revisar en modo interactivo (seria mas comodo para ti), los logs del squid e iptables, no preguntes como, en ese momento podras tu mismo tener un diagnostico o al menos podras compartir mas informacion, para poder ayudarte, por que asi estamos como "juguemos a adivinar que es".

¿que politica de iptables usas?
¿que puertos tiene abiertos tu gateway?
¿haces portfoward?
¿probaste con otro cliente de gabber?
¿que informacion te dan los logs de squid e iptables?

No mandas ni detalles de infraestructura, ni configuraciones ni nada, no sabemos que hiciste, es complicado asi. Suerte.

No tiene iptables activo.
Usando su cliente jabber sin usar el proxy, conecta.
Usando su cliente jabber usando el proxy, no conecta.
En el proxy tiene un acl al puerto 5222

Con esos datos estamos y tu no quieres ganarte los 10 puntos. :)