Mostrando entradas con la etiqueta shorewall. Mostrar todas las entradas
Mostrando entradas con la etiqueta shorewall. Mostrar todas las entradas
lunes, 13 de agosto de 2012
isp,
man,
params,
providers,
rules,
shorewall
1 comentarios
Multiple isp in shorewall squeeze debian 6.0
domingo, 12 de agosto de 2012
firewall,
linux,
params,
servidor,
shorewall
0
comentarios
params in shorewall
Objetivo: Colocar alias en shorewall que haga refenrecia a un conjunto de opciones o interfaces de red
example: tengo varias vlanes: vlan1, vlan2, vlan3 ... como lo relaciono con una variable que me permita exportar hacia los demas archivos.
root@localhost# cat >> /etc/shorewall/params << "EOF" LAN_VLAN_LAB1=eth1.1 LAN_VLAN_LAB2=eth1.2 LAN_VLAN_LAB3=eth1.3 LAN_VLAN_LAB4=eth1.4 LAN_VLAN_LAB5=eth1.5 LAN_VLAN_LAB6=eth1.6 LAN_VLAN_LAB7=eth1.7 LAN_VLAN_LAB8=eth1.8 LAN_VLAN_LAB9=eth1.9 OPTIONS_INT=tcpflags,nosmurfs,routefilter EOF
root@localhost# cat >> /etc/shorewall/interfaces << "EOF" #ZONE INTERFACE BROADCAST OPTIONS WAN eth0 detect $OPTIONS_INT LAN $LAN_VLAN_LAB1 detect $OPTIONS_INT LAN $LAN_VLAN_LAB2 detect $OPTIONS_INT LAN $LAN_VLAN_LAB3 detect $OPTIONS_INT LAN $LAN_VLAN_LAB4 detect $OPTIONS_INT LAN $LAN_VLAN_LAB5 detect $OPTIONS_INT LAN $LAN_VLAN_LAB6 detect $OPTIONS_INT LAN $LAN_VLAN_LAB7 detect $OPTIONS_INT LAN $LAN_VLAN_LAB8 detect $OPTIONS_INT LAN $LAN_VLAN_LAB9 detect $OPTIONS_INT EOF
jueves, 2 de agosto de 2012
centos,
debian,
lan,
linux,
redes,
servidores,
shorewall,
squeeze
0
comentarios
vlan network in shorewall
Tenemos multiples vlanes para configurar en nuestra red, como lo integramos con shorewall:
cat >> /etc/resolv.conf << "EOF" allow-hotplug eth2 auto eth2 iface eth2 inet manual auto eth2.11 iface eth2.11 inet static address 172.16.7.158 netmask 255.255.255.224 vlan_raw_device eth2 auto eth2.100 iface eth2.100 inet static address 172.16.0.1 netmask 255.255.255.224 vlan_raw_device eth2 auto eth2.2 iface eth2.2 inet static address 192.168.20.1 netmask 255.255.255.224 vlan_raw_device eth2 auto eth2.3 iface eth2.3 inet static address 172.16.7.126 netmask 255.255.255.128 vlan_raw_device eth2 auto eth2.70 iface eth2.70 inet static address 172.16.79.254 netmask 255.255.240.0 vlan_raw_device eth2 EOF
root@localhost# cat >> /etc/shorewall/interfaces << "EOF" #ZONE INTERFACE BROADCAST OPTIONS net eth0 detect dhcp,tcpflags,logmartians,nosmurfs net eth1 detect dhcp,tcpflags,logmartians,nosmurfs lan eth2.11 detect #dhcp,tcpflags,logmartians,nosmurfs lan eth2.3 detect #dhcp,tcpflags,logmartians,nosmurfs dmz eth2.2 detect dhcp,tcpflags,logmartians,nosmurfs EOF
root@localhost# cat >> /etc/shorewall/zones << "EOF" ############################################################################### #ZONE TYPE OPTIONS IN OUT # OPTIONS OPTIONS fw firewall net ipv4 lan ipv4 dmz ipv4 EOFLos demas archivos, tales como rules,tcrules, providers es en función de los que se declara en estos archivos xD Observación En algunas empresas se suelen crear interfaces anteponiendo la palabra vlan en vez de eth*, no es recomendable ya que presenta problemas en el reinicio del shorewall.
viernes, 17 de junio de 2011
centos,
firewall,
linux,
servidores,
shorewall
1 comentarios
instalar shorewall en centos ( install shorewall in centos) para 3 regiones (dmz lan net)
Hola mis amados lectores volviendo a las andadas con linux... sali una semana de vacaciones y la verdad no se si me hizo bien porque perdi ritmo en mi blog pero ahora volvemos con fuerza... saben en nuestra red tenemos un dmz ( granja de servidores) donde puedes brindar todo tipo de servicios, también tenemos nuestra lan, que puede ser nuestros amados usuarios molestosos... ¬¬ que quieren tener amplio ancho de banda y o consumir horas de horas en descargas, manos a la obra.
Suscribirse a:
Entradas (Atom)


- Follow Us on Twitter!
- "Join Us on Facebook!
- RSS
Contact