Bienvenido(a) a Alcance Libre 27/01/2023, 08:52
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
Will Lpz Jimnz |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/19/07 Mensajes: 181 Localización:Mexico |
Buen dia ...
Tengo un lijero detalle, tengo configurado mi Proxy con Squid + Shorewall el cual no tengo ningun problema con el filtrado gracias al manual del sitio. Mi detalle es que mi proxy debe realizar routeo ademas de ser un proxy. El escenario es el siguiente: Ya tengo agregadas mi reglas de routeo y funionan bien, lo que estoy viendo es que mi Firewall (shorewall) provoca que no haya routeo. Agrego la regla se routeo: PHP Formatted Code /sbin/route add -net 172.16.0.0 netmask 255.255.0.0 gw 130.3.254.16EL objetivo de esto es que todo equipo de la red 130.3.0.0/16 que vaya a la red 172.16.0.0 lo redirija a otro ruteador que lo llevara a otro lado. Recordando en la regla de enmascaramiento para que el squid funione es la siguiente: PHP Formatted Code #INTERFACE SOURCE ADDRESS PROTO PORT(S) IPSEC eth1 eth0 Pero leiendo en la documentación de shorewall si el equipo funiona igual como firwewall requiere llevar otra lineas, en mi caso, necesito que mi red es la 130.3.201.74, necesito que mi red pueda llegar a la red 172.16.254.22, para esto se agrega la siguiente linea: PHP Formatted Code #INTERFACE SOURCE ADDRESS PROTO PORT(S) IPSEC eth0:172.16.0.0/16 130.3.0.0/24 El detalle es que si pongo la lineas anterior SIN la primera, SI me funcionas el routeo desde la red 130.3, pero se va el internet. Que me aconsejan hacer? me faltara algun paso? Saludos !! ![]() .:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]] |
|||||||
|
||||||||
John J. Toro A. |
|
|||||||
![]() ![]() ![]() ![]() ![]() Moderador ![]() Estado: desconectado ![]() Identificado: 02/19/07 Mensajes: 119 Localización:Medellín - Colombia |
Saludos,
Las configuraciones de red están ok? /etc/sysctl.conf ? PHP Formatted Code net.ipv4.ip_forward = 1JohnToro |
|||||||
|
||||||||
Will Lpz Jimnz |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/19/07 Mensajes: 181 Localización:Mexico |
Afirmo .... alguna otra idea?
.:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]] |
|||||||
|
||||||||
Contenido generado en: 0.17 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 08:52 AM. |
|
|