Bienvenido(a) a Alcance Libre 06/09/2025, 07:49

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Programas y Aplicaciones New Topic Post Reply
 SHOREWALL
Tópico anterior Tópico siguiente
   
Anónimo: : MADERALVI
 18/06/09 08:50 (Leído 2,742 veces)  
BUENOS DIAS A TODOS, ANDO BUSCANDO LA FORMA DE ESTABLECER COMUNICACION ENTRE DOS REDES DE DISTINTO SEGMENTO POR MEDIO DE UN CANAL DE DATOS, QUE PUERTOS O QUE REGLAS DEBO INTRODUCIR EN MI SERVIDOR FIREWALL SHOREWALL, PARA QUE SEAN ACEPTADAS LAS PETICIONES DE LOS COMPUTADORES DEL OTRO SEGMENTO DE RED? COMO HAGO PARA CREAR UN ALIAS IP, PARA INTRODUCIR DIRECCIONES IP DENTRO DE MI RED, Y A ESAS DIRECCIONES REDIRECCIONAR PUERTOS PARA QUE DESDE INTERNET PUEDA ACCEDER DIRECTAMENTE A ELLAS? QUE REGLAS DEBO UTILIZAR?
 
 Quote
manowar
 18/06/09 09:27  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 26/02/07
Mensajes: 280
Localización:Santiago - Chile
Amigo indiquenos cuales son sus redes y como estan o estaran conectadas fisicamente una de otra. Por ahi vamos a poder ayudarte
 
Profile Email Website
 Quote
Anónimo: : Edgar Alejandro Sierra
 18/06/09 04:19  
Son dos redes lan, una tiene el segmento 192.168.11.xxx (shorewall)y la otra red tiene el segmento 192.168.1.xxx (untangle), se adquirio un canal de datos y ya estan configuradas las dos direcciones de enlace de los dos segmentos, probando y haciendo un ping a la direccion de los aparatos del proveedor de un lado a otro da respuesta, el lio esta en que quiero hacerle peticiones al servidor de cada segmento y no me responde, por tal motivo es que no puedo ver los equipos que estan dentro de las dos redes.
En un segmento esta instalado y proxyfirewall Untangle en centos y en el otro segmento de la red esta instalado un proxyfirewall shorewall , squid.
Me gustaria saber que debo hacer para que ese canal de datos sea transparente en ambas redes, que puertos,reglas o enrutamientos debo usar para llegar de un equipo a otro, pasando por lo firewalls ya que ambos estan conectados a los switch principales como medida de seguridad.

2. El otro punto es que en la red donde esta instalado el shorewall, debo acceder desde internet (net)a una ip de unos equipos que tienen direcciones del tipo 10.50.50.xxx para efecto de unas consultas externas, se que es un tema de redireccionamiento de puertos, pero ya le he cacharreado bastante y me gustaria recibir otras opciones.

Gracias de antemano a todos por su colaboracion,
 
 Quote
okampo
 19/06/09 01:37  

Participa poco

Estado: desconectado
Forum User

Identificado: 30/07/08
Mensajes: 16
Amigo plantea bien lo que quieres..

1. que tipo de peticiones quieres hacerle a los servidores? me supongo que quieres accesar a alguna aplicacion, si es asi abre los puertos correspondientes a dicha aplicacion.

2. tu proveedor no te puso ningun firewall?? o el equipo que te instalo tendra algun tipo de ACLS, politicas etc, que no te permita realizar lo que tu quieres. mayormente es asi y siempre permiten mandar paquetes ICMP y debio consultar contigo (si es que tu eres el administrador de la red) que aplicaciones vas a pasar por ese canal.

3. prueba deshabilitando en ambas redes tu firewall -shorewall--untangle-

4. No vas a poder ver tus equipos en "MIS SITIOS DE RED" con su nombre NETBios, prueba usando \\ip_de_la_pc_a_accesar

--- espero esto te ayude en algo.. saludos.. Big Grin
 
Profile Email
 Quote
manowar
 19/06/09 08:10  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 26/02/07
Mensajes: 280
Localización:Santiago - Chile
definiste las rutas entre ambas redes, eso es una cosa lo otro es por firewall en cada uno de ellos deberas permitir que se pueda ingresar a los puertos de tus aplicaiones desde y hacia. Pero que puertos seran eso lo sabes tu, pues depende de las aplicaiones.
Para dar salida a internet con shorewall usa la regla redirect, ve el manual de shorewall que existe aqui, con eso te basta o si quieres mas de shorewall ve al sitio de estos, ahi encontraras muchos ejemplos.

Ya esta!
 
Profile Email Website
 Quote
Contenido generado en: 0.11 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 07:49 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado