squid smtp y pop3 con ssl en fc3

Forums: 

Saludos. tengo configurado un servidor proxy en fc3.. funciona bloqueo de messenger habilito squid.. habilito internet a varias pc's dependiendo de su ip asignado por dhcp filtrado por la direccion mac..

pero si configuro outlook este no puede conectarse a su servidor de correo para bajar o enviar su correo..

el correo esta en un servidor en otro lugar, funciona perfecto al no pasar por el servidor proxy.. pero al pasar por este ya no se conecta el error que muestra outlook es:
************************************
[b][b]The connection to the server has failed. Account: 'sjrmecuador.org.ec', Server: 'sjrmecuador.org.ec', Protocol: SMTP, Port: 25, Secure(SSL): No, Socket Error: 10060, Error Number: 0x800CCC0E[/b][/b]

The connection to the server has failed. Account: 'sjrmecuador.org.ec', Server: 'sjrmecuador.org.ec', Protocol: POP3, Port: 110, Secure(SSL): No, Socket Error: 10060, Error Number: 0x800CCC0E
***************************************
mi archivo squid.conf es:

# httpd_accel_port 80
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

#Configuracion del puerto
http_port 3128
http_port 8080
#Configuración de la cache_mem que se usa para almacenar objetos de tránsito
cache_mem 16 MB
#Configuración de cache_dir, que significa cuando de internet se desea #guardar en el disco
cache_dir ufs /var/spool/squid 700 16 256
#Configuración del parámetro ftp_user
ftp_user wilson@extranet.eldominio.proyecto.com
#Configuración de las listas de control de acceso
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl mired src "/etc/squid/permitidos"
acl mirednopermitida src "/etc/squid/nopermitidos"
# acl libres src 192.168.100.20/255.255.255.255
acl banned_sites url_regex -i "/etc/squid/banned.list"
acl messenger url_regex -i messenger
acl negados url_regex "/etc/squid/negados"
acl msn_messenger req_mime_type -i ^application/x-msn-messenger$
# Bloqueamos gateway.dll para versiones viejas de MSN Messenger
acl msn_url url_regex -i gateway.dll
acl messenger_msn url_regex -i gateway/gateway.dll
# Bloqueamos el puerto utilizado por todas las versiones
acl msn_port port 1863
# Bloqueamos el metodo POST utilizado por las nuevas versiones de MSN Messenger
acl msn_method method POST
acl urls-permitidos url_regex "/etc/squid/sitios-permitidos"
acl urls-negados url_regex "/etc/squid/sitios-negados"
acl correo port 25 110
acl mailserver dst 66.7.194.133/255.255.255.255

# Configuración de las reglas de control de acceso
http_access allow localhost
http_access allow mailserver
http_access deny urls-negados !urls-permitidos
http_access allow correo
http_access allow mired
http_access deny msn_method msn_url mirednopermitida
http_access deny msn_port mirednopermitida
http_access deny CONNECT msn_port mirednopermitida
http_access deny messenger mirednopermitida
http_access deny messenger_msn mirednopermitida
http_access deny msn_messenger mirednopermitida
http_access deny banned_sites mirednopermitida
http_access allow all

cache_effective_user squid
cache_effective_group squid
visible_hostname extranet

****************************************************
si alguien sabe como soluciono el problema se los agradecere muchisomo

squid smtp y pop3 con ssl en fc3

Imagen de eldelfiny2k

Mira soy un ignorante de linux pero hasta donde yo sé el squid no soporta smtp ni pop3 esos protocolos los tienes que habilitar con iptables.

checalo en esta dirección: [url=http://http://www.linuxparatodos.net/geeklog/staticpages/index.php?page=19-0-como-squid-general]Cómo configurar Squid: Parámetros básicos para Servidor Intermediario (Proxy).[/url]

saludos

"el hombre que dice, no puede hacerse, será sorprendido por alguien que lo haga"

squid smtp y pop3 con ssl en fc3

Imagen de eldelfiny2k

Mira soy un ignorante de linux pero hasta donde yo sé el squid no soporta smtp ni pop3 esos lo tiene que habilitar con iptables.

checalo en esta dirección: [url=http://http://www.linuxparatodos.net/geeklog/staticpages/index.php?page=19-0-como-squid-general]Cómo configurar Squid: Parámetros básicos para Servidor Intermediario (Proxy).[/url]

saludos

"el hombre que dice, no puede hacerse, será sorprendido por alguien que lo haga"

Ayuda con squid y pop

bueno, mi correo esta fuera de la compania...he aceptado los puertos 110 y 25, pero aun no me funciona, tengo un caso parecido al del compañero, le estare agredecido...gracias anticipadamente...

new linux

descripcion de lo que tengo...

Tengo una red 172.16.20.0/24, el nat lo hace un firewall fisico que tenemos...el default gateway del firewall fisico es el router que nos provee el ISP...quiero conectar mi proxy (squid), en la red, para que squid sea el default gateway de mis equipos y que el default gateway del proxy (squid) sea el firewall fisico...

tengo un domain controller en un 2003 server, tengo un dns y un dhcp en ese mismo servidor...

ahora bien squid me esta filtrando bien el contedido, por elemplo si quiero bloquear google el me lo blooquea bien, pero tambien me bloquea el correo que tenemos outlook...
mi servidor de correo esta fuera de mi red, pagamos un hosting fuera... anterior mente de yo tener el proxy (squid) el correo funcionaba bien, pero cuando tengo el proxy, no me envia ni me recibe mensajes...

Estoy configurando squid con una sola interface la eth0.

Algo que me he dado cuenta que desde squid solo se le puede dar ping a los equipos por la direccion ip y que si trato de hacer ping con el nombre no lo hace, es como si hiciera relacion al nombre con un rango de ip que no es el mio...

no he creado reglas iptables aun, pues no se como usarla bien...gracias anticipada mente...

cualquier otra informacion me dejan saber...

new linux

Lo que haría yo, es seguir

Imagen de deathUser

Lo que haría yo, es seguir usando tu firewall físico y redireccionar en éste el tráfico HTTP hacia el SQUID ...

Si has puesto al equipo que corre el SQUID como default GW de las estaciones de trabajo, éstas van a querer salir a través de el para cualquier petición, y si no has configurado NAT, routing, etc en dicho equipo no lo van a poder hacer, SQUID no es más que un proxy/caché para HTTP y puede funcionar también para HTTPS y FTP con ciertas limitaciones, más nada...

Suerte ...

bye
;)