[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: RE: shorewall y webmin(mas datos)



 

> -----Mensaje original-----
> De: news [mailto:news@sea.gmane.org] En nombre de hoock
> Enviado el: Martes, 20 de Junio de 2006 11:57
> Para: debian-user-spanish@lists.debian.org
> Asunto: Re: RE: shorewall y webmin(mas datos)
> 
> El Mon, 19 Jun 2006 03:01:15 -0400, Erik Hurtado Sepulveda 
> (HE / ZAPTV)
> escribió:
> 
> > -----Mensaje original-----
> > De: Erik Hurtado Sepulveda (HE / ZAPTV) [mailto:ehurtado@zaptv.cl] 
> > Enviado el: Lunes, 19 de Junio de 2006 2:13
> > Para: debian-user-spanish@lists.debian.org
> > Asunto: shorewall y webmin
> > 
> > Hola lista
> > 
> > Tengo un pequeño problema con el shorewall, tengo un equipo con 2 
> > tarjetas de red
> > 
> > Eth0(red local)(ip estatica)
> > Eth1(conectada a un router adsl)(tomando direccion por 
> DHCP) Ppp0(la 
> > dichosa pppoverethernet)(direccion por DHCP)
> > 
> > Cuando estoy configurando el shorewall, le coloco zonas 
> eth0(local) y
> > ppp0(wan)
> > 
> > Configuro los servicios y las politicas por defecto
> > 
> > Servicios
> > Puerto 80 	htttpd
> > Puerto 3269	ssh(no me gusta dejar el 22)
> > 
> > 
> > 
> > Politicas
> > Forward	ACCEPT
> > OUTPUT	ACCEPT
> > INPUT	DROP
> > 
> > 
> > Configurado el masquerading de eth0 a travez de ppp0 Y otra 
> regla que 
> > me acepta cualquier cosa desde una ip fija para administracion
> > 
> > Hago el shorewall check y no encuentra problemas
> > 
> > Hago shorewall start y
> > 
> > Failed to start firewall :
> > 
> > Loading /usr/share/shorewall/functions...
> > Processing /etc/shorewall/shorewall.conf...
> > Loading Modules...
> > Starting Shorewall...
> > Initializing...
> > ..........
> > 
> Podrías poner el archivo de zones y el de rules para echar un vistazo?
> 
> 
> --
> To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact 
> listmaster@lists.debian.org
> 

Gracias por la preocupacion, finalmente, como no tendre que hacer cambios en
forma muy seguida, me decante por crear el script de iptables yo mismo.
De todas maneras luego vere como agregarlo al init, para no tener que
correrlo a mano cada vez que reinicio.



Reply to: