Bienvenido(a) a Alcance Libre 27/01/2023, 08:52

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Routeo y Proxy
Tópico anterior Tópico siguiente
   
Will Lpz Jimnz
 03/03/12 09:38AM (Leído 1,032 veces)  

Admin

Estado: desconectado
Site Admin

Identificado: 02/19/07
Mensajes: 181
Localización:Mexico
Buen dia ...

Tengo un lijero detalle, tengo configurado mi Proxy con Squid + Shorewall el cual no tengo ningun problema con el filtrado gracias al manual del sitio. Mi detalle es que mi proxy debe realizar routeo ademas de ser un proxy.

El escenario es el siguiente:

Ya tengo agregadas mi reglas de routeo y funionan bien, lo que estoy viendo es que mi Firewall (shorewall) provoca que no haya routeo.

Agrego la regla se routeo:
PHP Formatted Code
/sbin/route add -net 172.16.0.0 netmask 255.255.0.0 gw 130.3.254.16


EL objetivo de esto es que todo equipo de la red 130.3.0.0/16 que vaya a la red 172.16.0.0 lo redirija a otro ruteador que lo llevara a otro lado.


Recordando en la regla de enmascaramiento para que el squid funione es la siguiente:
PHP Formatted Code

#INTERFACE              SOURCE          ADDRESS         PROTO   PORT(S) IPSEC
eth1                   eth0


Pero leiendo en la documentación de shorewall si el equipo funiona igual como firwewall requiere llevar otra lineas, en mi caso, necesito que mi red es la 130.3.201.74, necesito que mi red pueda llegar a la red 172.16.254.22, para esto se agrega la siguiente linea:

PHP Formatted Code

#INTERFACE              SOURCE          ADDRESS         PROTO   PORT(S) IPSEC
eth0:172.16.0.0/16      130.3.0.0/24
 

El detalle es que si pongo la lineas anterior SIN la primera, SI me funcionas el routeo desde la red 130.3, pero se va el internet.

Que me aconsejan hacer? me faltara algun paso?

Saludos !! Mr. Green

.:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]]
 
Profile Email Website
 Quote
John J. Toro A.
 03/04/12 09:37PM  

Moderador

Estado: desconectado
Forum User

Identificado: 02/19/07
Mensajes: 119
Localización:Medellín - Colombia
Saludos,

Las configuraciones de red están ok?

/etc/sysctl.conf ?
PHP Formatted Code
net.ipv4.ip_forward = 1

JohnToro
 
Profile Email
 Quote
Will Lpz Jimnz
 03/05/12 02:54PM  

Admin

Estado: desconectado
Site Admin

Identificado: 02/19/07
Mensajes: 181
Localización:Mexico
Afirmo .... alguna otra idea?

.:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]]
 
Profile Email Website
 Quote
Contenido generado en: 0.17 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 08:52 AM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado