InicioNoticiasEditorialDescargasLaboratorioEntrevistasReseñandoDesarrollandoDocumentalesForoTrabajos
             | 
   
Tenemos 16 invitados conectado
Home Foro
Viviendo Linux
Bienvenido(a), Invitado(a)
Por favor Ingresa o Regístrate.    ¿Perdiste tu contraseña?
Ayuda con Shorewall (1 viendo) (1) Invitado
Ir al fondoPublicar nuevo temaPublicar respuesta Favorito: 0
TEMA: Ayuda con Shorewall
#18
El Poli (Visitante)

Ayuda con Shorewall hace 8 Meses, 1 Semana  
Hola, me gustaria pedirles su ayuda respecto al uso del shorewall.
Estoy cambiando una pc (pc1) que me hace las funciones de router el internet y
conectarme a otra red por un equipo mas reciente. Tengo otra pc (pc2) que me
ayuda a conectar las dos redes. Mi configuracion es esta
pc1<->eth0<->red1
pc1<->eth1<->ppp0<->internet
pc2<->eth0<->red1
pc2<->eth1<->red2
Actualmente lo hago en la pc1 con un script de iptables y con rutas
establecidas con el route.
Quiero hacer lo mismo pero ahora utilizando el shorewall y no he podido
lograrlo.
No me permitio ver todas las paginas de internet, por ejemplo, a la de telmex
si me dejo, pero ver otras como cnn, mural, no me dejo, aunque si me respondia
un ping a las que no me dejaba ver.
Tampoco me permitio dar ping a equipos en la red2.
En shorewall mi configuracion es la siguiente
/etc/shorewall/interfaces
net ppp0 detect dhcp,routefilter,tcpflags
loc eth0 detect
/etc/shorewall/zones
net ipv4 #The Internet
loc ipv4 #Local Network
/etc/shorewall/masq
ppp0 eth0
/etc/shorewall/policy
loc all ACCEPT
fw all ACCEPT
net all DROP
all all REJECT
/etc/shorewall/rules
#Desviar el puerto 80, http
DNAT net loc:dir.ip.mi.serverweb tcp 80
#Permitir puerto web
ACCEPT net fw tcp 80
#Permitir puerto correo
ACCEPT net fw tcp 25
#Permitir puerto SSH
ACCEPT net fw tcp 22
Que debo hacer para poder forwardear el internet a mi red1 y poder accesar a
la red2?
Agradezco sus sugerencias. Disculpen si estuvo muy largo este mensaje.
Saludos.
 
Reporte guardado Reporte guardado  
  Reply Quote
#19
El Poli (Visitante)

Re: Ayuda con Shorewall hace 8 Meses, 1 Semana  
Hola,
Ya pude accessar a la red2
Habia que agregar la opcion "routeback" a la tarjeta de red local en
/etc/shorewall/interfaces para que quedara asi
loc eth0 detect routeback
Ya nomas me queda resolver el problema de repartir el internet a mi red. Lo
que no me checa es por que si pude ver la pagina de telmex y las demas no
Saludos
 
Reporte guardado Reporte guardado  
  Reply Quote
#20
Jama (Visitante)

Re: Ayuda con Shorewall hace 8 Meses, 1 Semana  
si es es una conexion pppoe, entonces en tu shorewall.conf agrega la
opcion CLAMPMSS=Yes, y reinicia shorewall de preferncia con shorewall
safe-restart para mas info ver
www.shorewall.net/manpages/shorewall.conf.html
 
Reporte guardado Reporte guardado  
  Reply Quote
Ir al inicioPublicar nuevo temaPublicar respuesta