[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Shorewall + Zyxel 645R-A1



Iñigo Tejedor Arrondo escribió:
El día 24 de agosto de 2008 22:41, Daniel Bareiro
<daniel-listas@gmx.net> escribió:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hola!

Estoy haciendo en mi Zyxel 645R-A1 algunas pruebas para usarlo en
modalidad router. Hasta el momento lo venía usando en modo bridge sin
problemas conectado a una máquina Debian GNU/Linux oficiando de
router/firewall/gateway con Shorewall. Pero, puestos a probar, quería
ver que tal se comportaba funcionando bajo esta modalidad.

Ya pude lograr tanto que el firewall GNU/Linux salga a Internet como los
equipos en mi red interna NATeando a través de él adaptando la
configuración de shorewall para que ahora el NAT lo haga a través de la
interfaz de red conectada directamente al Zyxel en vez de hacerlo via la
interfaz PPP que antes levantaba. El problema que ahora se me presenta y
que es aquel por el cual quiero consultarles es que perdí la «magia del
DNAT» que antes hacía mediante la máquina GNU/Linux. ¿Que
consideraciones debería tener en cuenta para poder seguir haciéndolo de
esta manera teniendo al Zyxel en modalidad router?

Gracias anticipadas por responder.

Busca entre las opciones del Zyxel, para redirigir todos los puertos a
tu shorewall.
Antes se llamaba SUA server (en modelos más viejos de Zyxel) y la ip
que ponagas como "default" le van todos los puertos.
Si no, tendrás que redirigir puerto por puerto. Pero bueno, no es un
tema de tu Debian... es un tema del router :-)


Saludos,
Daniel
Hola, perdon que me meta para no cooperar con el asunto, pero.. este metodo (al margen de usar shorewall, firestarter, iptables en crudo o lo que sea) es mejor que usar el modem como modem (valga la redundancia) y usar la interface ppp0?
a nivel performance, seguridad, etc.
Saludos.


Reply to: