[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Cortafuegos para servidor linux



El día 19 de abril de 2011 05:08, Antonio <n27debian@yahoo.es> escribió:
> El 18/04/2011 17:15, Camaleón escribió:
>>
>> El Mon, 18 Apr 2011 10:26:57 +0200, Antonio escribió:
>>
>>> Tengo un servidor con debian  5.0, lo tengo con dos tarjetas de red y me
>>> hace de enrutador y cortafuegos de una red domestica. Para configurar el
>>> cortafuegos utilice firestarter, en su día lo configure con entorno
>>> gráfico y después lo configure como un servicio y esta máquina comenzó a
>>> trabajar como servidor. Firestarter se arrancaba automáticamente como
>>> cualquier otro servicio.
>>> Al migrar a la 6.0 firestarter a dejado de funcionar automáticamente,
>>> además desde linea de comandos no me funciona.
>>
>> ¿No funciona? ¿Hiciste una actualización (lenny → squeeze) o instalaste
>> desde cero? ¿Te aparece algún error al arrancarlo o al iniciar el
>> sistema? :-?
>>
>>> Esto ha hecho que me plantee buscar una alternativa, se que todo esto lo
>>> podría hacer con iptables pero es complicado para mi, ¿Hay alguna
>>> alternativa para configurar un cortafuegos en un servidor sin entorno
>>> gráfico y de forma amigable?  Ya sea mediante web (tengo apache
>>> instalado) o una herramienta de linea de comandos que sea amigable.
>>>
>>> Se que podría instalar una distro de las que se usan como cortafuegos,
>>> pero yo quiero una debian para instalar más cosas que también uso en
>>> este servidor.
>>
>> En la wiki apuntan varias opciones:
>>
>> http://wiki.debian.org/Firewalls
>>
>> Saludos,
>>
> Muchas gracias a todos, lleváis razón en que lo que necesito es iptables,
> pero no se si dispongo del tiempo para aprender lo necesario, no me gusta
> hacer un copiar y pegar sin entender lo que hace.
aquí tenés un poco de teoría rápida:
http://www.netfilter.org/documentation/HOWTO/es/networking-concepts-HOWTO.html
http://www.netfilter.org/documentation/HOWTO/es/packet-filtering-HOWTO.html
http://www.netfilter.org/documentation/HOWTO/es/NAT-HOWTO.html

viene bien tener nociones básicas de redes

> Probaré las alternativas que me comentáis para quedarme con la que mejor se
> me adapte.
>
> He probado a purgar firestarter y reinstalar desde 0 pero el error se
> reproduce supongo que debería de cargar el entorno gráfico y probar a
> configurarlo, pero teniendo en cuenta que esta es la tercera migración (en
> su día instale la versión 4) que realizo sobre la máquina y que además he
> "jugado" mucho con ella, voy a instalar la versión 6 desde 0 y a dejar solo
> las cosas que necesito aprovechando para intentar aprender iptables.
>


Reply to: