Bienvenido(a) a Alcance Libre 06/09/2025, 05:16

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Ayuda Urgente con Shorewall
Tópico anterior Tópico siguiente
   
DiosdelSueño
 31/05/16 05:44 (Leído 1,902 veces)  

Participa poco
dizzy

Estado: desconectado
Forum User

Identificado: 18/06/15
Mensajes: 16
Saludos a todos, tengo este problema:
En mi empresa pusieron un router que este además tiene configurado la red Lam en mí mismo ámbito de red que para 192.168.0.0/24 ahora en el firewall lo tengo de esta manera.
Teniendo en cuenta que mi ip en el router es 192.168.0.1 la ip en mi FW es 192.168.0.2 y la 1 como gw
nano /etc/shorewall/zones
PHP Formatted Code
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
fw firewall
net ipv4
loc ipv4
nano /etc/shorewall/interfaces
PHP Formatted Code
#
###############################################################################
#ZONE INTERFACE BROADCAST OPTIONS
net eth0
loc eth1
nano /etc/shorewall/masq
PHP Formatted Code
#INTERFACEBig GrinEST SOURCE ADDRESS PROTO PORT(S) IPSEC MARK USER/
# GROUP
eth0 eth1

nano /etc/shorewall/policy
PHP Formatted Code
#SOURCE DEST POLICY LOG LIMIT: CONNLIMIT:
# LEVEL BURST MASK
fw net DROP
fw loc DROP
net loc DROP
Loc net DROP
all all REJECT


nano /etc/shorewall/rules
PHP Formatted Code
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/ MARK CONNLIMIT TIME HEADERS SWITCH
# PORT PORT(S) DEST LIMIT GROUP
#Reglas de la externa hacia la interna
DNS/DNAT net loc:192.168.0.90 udp 53
DNS/DNAT net loc:192.168.0.90 tcp 53
SMTP/DNAT net loc:192.168.0.94 tcp 25,465,587,110

#Reglas Red Interna
Squid/DNAT loc net tcp 3128
ACCEPT loc net udp 53
ACCEPT loc net tcp 25,465,587,110

DENIED all all


######################################################

Mi duda es asi de esta manera puedo navegar y enviar correo pero no logro que el correo que me envien a mi me llege... si tengo que hacer un nat como lo haria...?
 
Profile Email
 Quote
Joel Barrios Dueñas
 31/05/16 06:39  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
1) DNS usa conexiones por TCP y UDP. Sólo pemitiste las conexiones por UDP.

BASH Formatted Code
ALLOW   loc    net     tcp   53


2) Para hacer proxy trnasparente (obsoleto) requieres:

BASH Formatted Code
REDIRECT    loc           3128         tcp        80


3) Para dar salida a HTTPS no es posible hacerlo en modo transparente. El protocolo no lo permite. Tienes que hacerlo por el NAT o bien configurando manualmente navegadores.

BASH Formatted Code
ALLOW     loc       net       tcp       443


Si lo que quieres es filtrar todo lo que se haga por HTTP y HTTPS, olvídate del obsoleto paradigma del «proxy transparente». Por favor lee http://www.alcancelibre.org/staticpages/index.php/como-wpad para más detalles.
 
Profile Email Website
 Quote
DiosdelSueño
 31/05/16 06:55  

Participa poco

Estado: desconectado
Forum User

Identificado: 18/06/15
Mensajes: 16
EL problema radica que el correo me sale no me entra, puedo enviar correo sin ningun problema pero cuando me contestan no me llega es ahi donde quiero solucionar el problema...
 
Profile Email
 Quote
Joel Barrios Dueñas
 01/06/16 09:34  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Lo que pusiste en /etc/shorewall/policy de plano se ve muy paranóico y me temo es lo que ocasiona que no puedas recibir correo.

Es menos conflicitivo si dejas al cortafuegos salida libre, aplicas política de REJECT a la LAN y de DROP a lo que provenga de Internet:

PHP Formatted Code
fw        all         ACCEPT
loc       all         REJECT            warn
net       all         DROP               warn


Dale un vistazo a cómo sugerimos configurar Shorewall en http://www.alcancelibre.org/staticpages/index.php/configuracion-basica-shorewall
 
Profile Email Website
 Quote
DiosdelSueño
 02/06/16 07:05  

Participa poco

Estado: desconectado
Forum User

Identificado: 18/06/15
Mensajes: 16
El problema se me va indiscutiblemente mas alla, publicare desde mi dns que juega un papel importante de lo que quiero hacer hasta mis zonas del shorewall, joel echale un ojo cuando puedas ya me diras donde e fallado creeme que pr hoy cuelgo los guantes que hasta dolor de cabeza tengo ya...
 
Profile Email
 Quote
odnamra
 07/06/16 12:32  

Nuevo

Estado: desconectado
Forum User

Identificado: 19/11/08
Mensajes: 4
Localización:Cuba
Revisa las políticas del Shorewall... quizás sea eso

#
# Shorewall version 4 - Policy File
#
# For information about entries in this file, type "man shorewall-policy"
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-policy.html
#
###############################################################################
#SOURCE DEST POLICY LOG LIMIT: CONNLIMIT:
# LEVEL BURST MASK
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info

Salu2

Salu2 Araldes
 
Profile Email
 Quote
Contenido generado en: 0.19 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 05:16 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado