Re: [CentOS-es] Firewall en VPN

2014-10-28 Por tema César Martinez
Hola Francesc gracias por escribir el tema de los facebook1 y dos son bucles que se repite cuando la condición es verdadera esto lo uso para bloqueas sitios con https, y esta regla esta casi al final antes estan las reglas para bel acceso que coloque al iniciar este post. Gracias nuevamente

[CentOS-es] Firewall en VPN

2014-10-27 Por tema César Martinez
Saludos amigos acudo a ustedes haber quien me puede echar una mano, tengo un servidor Linux centos 5.11 el cuál hace proxy y firewall, existe una VPN que tiene montada el proveedor de internet con dos routers entre dos ciudades, le pedí al proveedor que todo el tráfico que genera el tunel se

Re: [CentOS-es] Firewall en VPN

2014-10-27 Por tema Francesc Guitart
Hola César, Para poder ver qué otras reglas hay en el firewall, pero sobretodo, en qué orden envía la salida del comando iptables -L -n Entiendo que las reglas que pones están en un firewall en la oficina A ¿No hay firewall en la oficina B? El 27/10/14 a las 22:21, César Martinez escribió:

Re: [CentOS-es] Firewall en VPN

2014-10-27 Por tema César Martinez
Gracias Francesc si el firewall esta solo en la oficina A, como comente bajo mi firewall y al conexión se efectua te paso al salida del comando iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination DROP all -- 0.0.0.0/00.0.0.0/0

Re: [CentOS-es] Firewall en VPN

2014-10-27 Por tema Francesc Guitart
Hola César, El problema está en la cadena FACEBOOK1 y FACEBOOK. La última linea de ambas es un DROP a todo. Las cadenas FACEBOOK1 y FACEBOOK están antes que nada en FORWARD. De esta manera, la regla que permitiría la comunicación con el terminal server nunca es alcanzada ya que los paquetes

Re: [CentOS-es] Firewall

2012-12-05 Por tema Joel Barrios Dueñas
Puedes hacerlo con una sola tarjeta con un sólo puerto ethernet. vi /etc/sysconfig/network-scripts/ifcfg-eth0 o bien p1p1 o em1 o lo que tengas y reemplaza las x por lo que corresponda. DEVICE=eth0 ONBOOT=yes NM_CONTROLLED=no TYPE=Ethernet BOOTPROTO=static IPADDR0=x.x.x.x PREFIX0=x

Re: [CentOS-es] Firewall

2012-12-04 Por tema Héctor Herrera
Si quieres gestionar el tráfico haciéndolo pasar por una puerta de enlace distinta para cada red, puedes crear tarjetas virtuales. Con ifconfig se hacía así: *ifconfig eth0:1 configuraciones varias*, asumiendo que quieres crear una tarjeta virtual en la interfaz eth0 (no sé cómo se hace con el

Re: [CentOS-es] Firewall

2012-12-04 Por tema James Dean
Estimo... que el hecho que tengas 5 ips públicas no es obligatorio que las 5 las utilices... todo depende de que es lo que quieres hacer y el HW/SW con el que cuentas. Saludos.- 2012/12/4 Héctor Herrera hherre...@gmail.com Si quieres gestionar el tráfico haciéndolo pasar por una puerta de

Re: [CentOS-es] Firewall

2012-12-04 Por tema Aland Laines
Hola, Hasta donde entendi para eso solo necesitarias 3 tarjetas de red en el Firewall, una para la llegada del internet desde el router, una para la DMZ y otra para la red interna, las ips fijas que usarias serian solo tres: 1 para el firewall, 1 para el correo y una para la web, ya que la red de

[CentOS-es] Firewall

2012-12-03 Por tema Cristobal Camps de la Maza
Buenas, tengo 5 ips publicas y quiero colocar un firewall con centos para hacer dmz a los distintos servidores que utilizaran esas ips, lo primero que se me ocurrio es colocar varias tarjetas de red al firewall pero no es posible colocarle tantas. Me entere por ahi que es posible hacerlo con un

Re: [CentOS-es] Firewall

2012-12-03 Por tema Miguel González Castaños
On 04/12/2012 00:30, Cristobal Camps de la Maza wrote: Buenas, tengo 5 ips publicas y quiero colocar un firewall con centos para hacer dmz a los distintos servidores que utilizaran esas ips, lo primero que se me ocurrio es colocar varias tarjetas de red al firewall pero no es posible colocarle

Re: [CentOS-es] Firewall

2012-12-03 Por tema Aland Laines
http://pello.info/ *Aland Laines Calonge* Twitter: @lainessolutions http://about.me/aland.laines El 3 de diciembre de 2012 19:00, Miguel González Castaños miguel_3_gonza...@yahoo.es escribió: On 04/12/2012 00:30, Cristobal Camps de la Maza wrote: Buenas, tengo 5 ips publicas y quiero

Re: [CentOS-es] Firewall

2012-12-03 Por tema Cristobal Camps de la Maza
tengo las 5 ips publicas y en este minuto tengo solo un proxy conectado a una para salir a internet, la idea es cambiar ese proxy por un firewall, luego un router para separar redes (es una escuela y la idea es separar a los administrativos de los alumnos y wi-fi). Lo otro es un servidor web y uno

[CentOS-es] FIREWALL-SQUID

2010-08-24 Por tema Linux - Centos
Holas a todos   Les comento acabo de instalar y configurar un Firewall/proxy (Iptables/Squid), pero quisiera agregarle algo de seguridad con respecto a los virus etc..Segun me informe en google el uso de un antivirus hace lento las peticiones de los usuarios...pues de ser asi no me

Re: [CentOS-es] FIREWALL-SQUID

2010-08-24 Por tema Andres Genovez
El 24 de agosto de 2010 21:01, Linux - Centos wildest...@yahoo.esescribió: Holas a todos Les comento acabo de instalar y configurar un Firewall/proxy (Iptables/Squid), pero quisiera agregarle algo de seguridad con respecto a los virus etc..Segun me informe en google el uso de un

Re: [CentOS-es] firewall no redirecciona

2010-01-04 Por tema Lic. Domingo Varela Yahuitl
Mi estimado , que tal, ... aqui te anexo lo que tienes que modificar en tu script y con esto va a funcionar Ejecutas esto en lineas de comandos arp -Ds 111.222.333.44 eth1 pub route add 111.222.333.44 dev eth1 Despues agregas lo de abajo y ejecutas tu shell IPTABLES=/sbin/iptables