 Estado: desconectado
Identificado: 09/08/11
Mensajes: 17
|
buenos dias amigos
recurro a ustedes por que me tiene loco este tema
tengo un proxy firewall (modo transparente); mis clientes y el squid estan correctos el problema es el siguiente
aqui mi server
eth0 ip publica
eth0:1 tarjeta virtual que va tener ip publica
eth1 red local
eth2 red dmz
se esta implementando un asterisk que va ser colocado en la red dmz con la ip 10.10.10.x
mi regla en el shorewall(masq) es la siguiente
#eth0:1 10.10.10.x tcp
#eth0:1 10.10.10.x udp
ahora en mis rules
#DNAT:info net dmz:10.10.10.x tcp 22,53,80 -
#DNAT:info net dmz:10.10.10.x udp 53,5060,10000:30000 -
#ACCEPT:info loc dmz:10.10.10.x tcp 22
#ACCEPT:info loc dmz:10.10.10.x udp 5060,10000:30000
los problemas son los siguientes
el equipo de la dmz (10.10.10.x) no navega hacia internet (mensaje de error red inaccesible) pero puedo hacer ping y puedo hacer consultas dns el equipo no puede actualizarse.
por mas que abro los puertos para el asterisk no logran comunicarse; en mi firewall no hay ningun bloqueo (log shorewall)
por favor pido su ayuda para ver que esta pasando por que me vuelvo loco.
|