Hola a todos espero que esten bien, la pregunta que me trae aquí es quizas
algo facil o quizas algo que estoy pasando por alto…!
Bien tengo CentOS4.3 Linux e instale bien el Puente + mi firewall (en
shorewall ). Todo bien con la instalación y bueno en la etapa de la
configuracion de mis politicas y reglas es donde me complico por completo.

Biem el problema es que el proveedor de internet me entrega a mi un Router
Cisco el cual hace NAT de una IP Publica a tres IP privadas. Esto implica
que todos mis segmentos (tres segmentos) busquen al router y este haga NAT
para hacer posible la comunicaion entre estos segmentos de red en la LAN.

Bueno esto significa que al poner yo la politica:
Loc net ACCEPT                  El trafico sale bien hasta el router
Net loc ACCEPT                  El router hace NAT y regresa y hace posible
la comunicación entre segmentos de red. Asi esta politica habre todo el
trafico y mi firewall de nada sirve…!
Si yo quito esta ultima lo que pasa es que mis segmentos ya no se comunican
nada nadita…!

### Zones ####
fw      firewall
net     ipv4
loc     ipv4
loc1    ipv4
loc2    ipv4

#### hosts ####
net     vdpf0:eth0
loc     vdpf0:eth1:192.168.64.0/24              routeback
loc1    vdpf0:eth1:192.168.65.0/24              routeback
loc2    vdpf0:eth1:192.168.66.0/24              routeback

### interfaces ####

-       vdpf0           detect

### policy ###

loc             net             ACCEPT
net             loc             ACCEPT ?
loc1            net             ACCEPT
net             loc1            ACCEPT ?
loc2            net             ACCEPT
net             loc2            ACCEPT ?
#################### POLITICAS VISTAS ENTRE SEGMENTOS #####################
loc             fw              ACCEPT
fw              loc             ACCEPT
loc1            fw              ACCEPT
fw              loc1            ACCEPT
loc2            fw              ACCEPT
fw              loc2            ACCEPT
fw              net             ACCEPT
net             all             DROP            info
all             all             REJECT          info

Como sabes pues tengo activo en yes lo de Brinding=Yes
Y en mi kernel he revisado y revisado y varios textos indican que parametros
tienen que estar activos o cambiados a Y.
Que tenga soporte para bridge:
        CONFIG_BRIDGE=y
        CONFIG_IP_NF_MATCH_PHYSDEV=Y

Quisiera que me ayudaran y bueno nose que estoy haciendo mal….!
En espera de su ayuda en la medida de lo posible les agradezco de
antemano..!
Saludos a todos..!



------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060729/79848f6b/attachment.html
From [EMAIL PROTECTED]  Sat Jul 29 17:49:11 2006
From: [EMAIL PROTECTED] (Cristian Rodriguez)
Date: Sat Jul 29 17:43:41 2006
Subject: Servidor de Correo Open SuSE 10
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

El 19/07/06, "Manuel R. Bercián"<[EMAIL PROTECTED]> escribió:

>     Tengo un problema con mi servidor de correo, Open SuSE 10, resulta
> que cambiamos nuestro servidor a este,
> con las siguientes configuraciones Ldap + Postfix + Courier + Amavis +
> Spamassasin + Clamav
>
> 1. Pero por el momento no se como poner un mensaje de respuesta
> automatica de vacaciones a usuarios,
>     alguien tiene idea de como hacerlo.

#man vacation

>
> 2. Otra pregunta, como direccionar correos de una cuenta a otra direccion.


# man forward

> 3. Al haber direccionado la cuenta a otra direccion supongo que ya le
> llegaran tanto a esa cuenta como a la otra,
>     pero los nuevos que le envien!!,
>     Y los emails que ya estaban en ese buzon?, como hago para trasladarlos.

Ingresa con tu cliente **IMAP** a las dos cuentasy copias los mensajes
que a la otra.

> Quiza es que no encuentro la informacion adecuada para hacerlo, y
> tambien me pueden decir que leer o
> articulos que conozcan, para estudiar mas del asunto y asi lograrlo.
>
> De antemano muchas Gracias por su Ayuda!!
>
> Manuel R. Bercián
>
mmm..  rtfm(1) :P

Responder a