| |
Home Foro
Ayuda con Shorewall (1 viendo) (1) Invitado
|
TEMA: Ayuda con Shorewall
|
|
|
|
Ayuda con Shorewall hace 8 Meses, 1 Semana
|
|
|
Hola, me gustaria pedirles su ayuda respecto al uso del shorewall.
Estoy cambiando una pc (pc1) que me hace las funciones de router el internet y
conectarme a otra red por un equipo mas reciente. Tengo otra pc (pc2) que me
ayuda a conectar las dos redes. Mi configuracion es esta
pc1<->eth0<->red1
pc1<->eth1<->ppp0<->internet
pc2<->eth0<->red1
pc2<->eth1<->red2
Actualmente lo hago en la pc1 con un script de iptables y con rutas
establecidas con el route.
Quiero hacer lo mismo pero ahora utilizando el shorewall y no he podido
lograrlo.
No me permitio ver todas las paginas de internet, por ejemplo, a la de telmex
si me dejo, pero ver otras como cnn, mural, no me dejo, aunque si me respondia
un ping a las que no me dejaba ver.
Tampoco me permitio dar ping a equipos en la red2.
En shorewall mi configuracion es la siguiente
/etc/shorewall/interfaces
net ppp0 detect dhcp,routefilter,tcpflags
loc eth0 detect
/etc/shorewall/zones
net ipv4 #The Internet
loc ipv4 #Local Network
/etc/shorewall/masq
ppp0 eth0
/etc/shorewall/policy
loc all ACCEPT
fw all ACCEPT
net all DROP
all all REJECT
/etc/shorewall/rules
#Desviar el puerto 80, http
DNAT net loc:dir.ip.mi.serverweb tcp 80
#Permitir puerto web
ACCEPT net fw tcp 80
#Permitir puerto correo
ACCEPT net fw tcp 25
#Permitir puerto SSH
ACCEPT net fw tcp 22
Que debo hacer para poder forwardear el internet a mi red1 y poder accesar a
la red2?
Agradezco sus sugerencias. Disculpen si estuvo muy largo este mensaje.
Saludos.
|
|
|
|
Reporte guardado
|
|
|
|
|
|
|
Re: Ayuda con Shorewall hace 8 Meses, 1 Semana
|
|
si es es una conexion pppoe, entonces en tu shorewall.conf agrega la
opcion CLAMPMSS=Yes, y reinicia shorewall de preferncia con shorewall
safe-restart para mas info ver
www.shorewall.net/manpages/shorewall.conf.html
|
|
|
|
Reporte guardado
|
|
|
|
|
|
|
|
|