Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 8 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Lun Abr 27, 2009 11:00 pm
Mensajes: 11

Nota Publicado: Lun Ago 24, 2009 1:29 am 
Arriba  
Buenas, estoy haciendo un firewall físico, pero eh tenido algunos problemas al configurar las dos interfaces de red. Eh leído, y tengo q configurar el archivo /etc/network/interfaces.

El esquema es similar a esto

Imagen

La configuración que tengo echa es la siguiente

# The primary network interface

allow-hotplug eth1
iface eth1 inet dhcp

# Secundaria

iface eth0 inet static
address 172.16.0.1
netmask 255.255.255.248
network 172.16.0.0
broadcast 172.16.0.7
gateway ?????????? 192.168.0.194

El gateway de eth0 para probar le puse 192.168.0.194 la IP de la tarjeta eth1, la cual eth1 es la que se conecta a internet, pero como la red es DHCP, va ir variando, pero la puse para probar, en un PC de la LAN, lo configure de la siguiente manera

ifconfig eth0 172.16.0.2 netmask 255.255.255.252
route add default gw 172.16.0.1

Probé haciendo ping y se ven, pero al momento de acceder a internet, el PC de la LAN no puede.

Espero su ayuda, Gracias
[/img]

 Perfil  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Lun Dic 19, 2005 12:00 am
Mensajes: 407
Ubicación: Murcia (ESPAÑA)

Nota Publicado: Vie Ago 28, 2009 3:19 am 
Arriba  
Configurar las interfaces de red en Linux
http://www.estrellateyarde.es/so/config ... d-en-linux


Tutoriales – Como configurar la red de Ubuntu / Debian desde la consola
http://www.tribulinux.com/tutoriales-co ... nsola.html

_________________
Cristobal
http://forolinux.freelinuxforum.com/portal.htm
http://linuxmurcia.wordpress.com

 Perfil Email WWW YIM  

Desconectado
Forista Ancestral
Forista Ancestral
Avatar de Usuario

Registrado: Mié Abr 11, 2007 11:00 pm
Mensajes: 8259
Ubicación: tras la pantalla (...)

Nota Publicado: Vie Ago 28, 2009 2:44 pm 
Arriba  
seria muy conveniente que a la maquina firewall le pusieras ip estatica. por el tema del gateway.

lo otro, esto te puede valer. para la red por lo menos.
http://man-linux.comli.com/?p=143

:D

EDITADO: enlaces redirigidos a la nueva direccion

_________________
#446716

--Not me, guys. I read the Bash man page each day like a Jehovah's Witness reads the Bible. No wait, the Bash man page IS the bible. Excuse me...
(from comp.os.linux.misc)
[ DNFD ] - [ F4A ] - [ dotfiles ]


Última edición por niky45 el Mar Dic 08, 2009 10:49 am, editado 1 vez en total
 Perfil Email WWW  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Lun Abr 27, 2009 11:00 pm
Mensajes: 11

Nota Publicado: Jue Sep 03, 2009 11:53 am 
Arriba  
uffff muchas Gracias :D , perdon por la tardanza el post, de estrellateyarde lo habia leido, muchas Gracias, se pasaron :D

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mié Oct 21, 2009 11:00 pm
Mensajes: 1

Nota Publicado: Jue Oct 22, 2009 1:13 am 
Arriba  
hola que tal amigos

esperemos que tengan un buen dia


la razon por la que escribo es la siguiente tengo intslado centos 5.3
el cual estoy utilizando el servicio de squid en modo transparente , teniendo para ello 2 tarjetas de red, el problema es que el proxy esta corriendo pero no me restringe las paginas que estan en el archivo donde estan las paginas a bloquear.
informacion:


etho que es la que esta expuesta a internet esta conpuesta de la siguiente manera

etho:
ip: 192.168.1.119
255.255.255.0
192.168.1.254



eth1 que es para la red la que estoy vigilando tiene lo siquiente:
ath1:
ip: 192.168.2.100
255.255.255.0
192.168.1.119

y lo que tengo en el squid es lo siguiente:

acl redproxy src "/etc/squid/red/redproxy"
acl denegados url_regex "/etc/squid/red/denegados"

http_access allow redproxy
http_access allow denegados

#direcorio de ip's de maquinas con acceso al proxy

mis maquinas clientes tiene la siguiente:
cliente 1:
192.168.2.101
255.255.255.0
192.168.2.100

cliente 2:
192.168.2.102
255.255.255.0
192.168.2.100



claro cada ip de cada maquina esta dada de alta en elarchivo: "redproxy"
a la vez que dentro del archivo estan las paginas a restringir y la ip por donde esta alojado el proxy esta asi:

http_por 192.168.1.119:3128 transparent


si ago ping des los clientes windows a las siguientes ip's obtengo respuesta al ping

192.168.1.119 ...si respode

192.168.2.100 ..si responde

y de igualmanera obtengo el ping del servidor al cliente, de las siguientes ip's de los clientes

192.168.2.101
192.168.2.102


pero lo que no logro comprender es el porque las maquinas clientes no acceden a internet , el nabegador esta configurado asi , que acceda al proxy: 192.168.1.119 y su puerto: 3128


expliquenme porfavor que debo de hacer , ya no se que mas hacer...
pienso que estoy mal en la forma que le e asigano la IP a la tarjeta eth1
y a los clientes

Un dato curioso tratando de correr el servicio de apache en el puerto:9000
SELinux NO me lo dejaba correr en ese puerto...me puse a investigar que es SElinux y encontre que es una especie de seguridad que biene integrado con el sistema el cual bloqueaba a ciertos servicios dentro de ellos estan: httpd y squid....,, pero lo e desabilitado para que me dejara correr el servicio de apache y asta hoy apache no tiene problemas

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Dom Ene 03, 2010 5:18 am
Mensajes: 16
Ubicación: Málaga - España

Nota Publicado: Mar Ene 05, 2010 10:58 am 
Arriba  
¿problemas de DNS?

Prueba en terminal con:

Código:
dig http://www.google.com


Si te responde bien, el problema no es de DNS. Aunque para mi tiene toda la pinta...

_________________
http://gwireless.sytes.net

 Perfil Email WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Lun Mar 08, 2010 12:36 pm
Mensajes: 1

Nota Publicado: Lun Mar 08, 2010 12:42 pm 
Arriba  
Tengo una duda, acabo de configurar en la empresa Ubuntu karmic Koala con dhcp. Tengo dos tarjetas de red la Eth0 es hacia internet y la Eth 1 va hacia el switch de la LAN y he colocado a una laptop a switch para hacer pruebas pero no consigo conectarme a internet.

En el archivo dhcp he colocado los DNS pero no accedo.

Me podrán ayudar?

 Perfil Email  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3749
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Mié May 12, 2010 2:46 pm 
Arriba  
bukyesa debes de abrir otro post para no desviar el contenido de este.
Sls

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 8 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 4 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO