Mostrando entradas con la etiqueta shorewall. Mostrar todas las entradas
Mostrando entradas con la etiqueta shorewall. Mostrar todas las entradas
lunes, 13 de agosto de 2012 1 comentarios

Multiple isp in shorewall squeeze debian 6.0

Hola mis amados lectores en mi trabajo tengo dos lineas ISP (AT/T y Claro) como configuramos para nuestros equipos 2 rutas de internet( 1 de backup), balanceo de carga, etc. (ver grafico)


domingo, 12 de agosto de 2012 0 comentarios

params in shorewall

Objetivo: Colocar alias en shorewall que haga refenrecia a un conjunto de opciones o interfaces de red example: tengo varias vlanes: vlan1, vlan2, vlan3 ... como lo relaciono con una variable que me permita exportar hacia los demas archivos.
root@localhost# cat >> /etc/shorewall/params << "EOF"
   LAN_VLAN_LAB1=eth1.1
   LAN_VLAN_LAB2=eth1.2
   LAN_VLAN_LAB3=eth1.3
   LAN_VLAN_LAB4=eth1.4
   LAN_VLAN_LAB5=eth1.5
   LAN_VLAN_LAB6=eth1.6
   LAN_VLAN_LAB7=eth1.7
   LAN_VLAN_LAB8=eth1.8
   LAN_VLAN_LAB9=eth1.9
   OPTIONS_INT=tcpflags,nosmurfs,routefilter
EOF
root@localhost# cat >> /etc/shorewall/interfaces << "EOF"
#ZONE   INTERFACE       BROADCAST       OPTIONS
WAN     eth0            detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB1  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB2  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB3  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB4  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB5  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB6  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB7  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB8  detect          $OPTIONS_INT
LAN     $LAN_VLAN_LAB9  detect          $OPTIONS_INT
EOF
jueves, 2 de agosto de 2012 0 comentarios

vlan network in shorewall

Tenemos multiples vlanes para configurar en nuestra red, como lo integramos con shorewall:
cat >> /etc/resolv.conf << "EOF"
allow-hotplug eth2 
auto eth2 
iface eth2 inet manual

auto eth2.11
iface eth2.11 inet static 
address 172.16.7.158
netmask 255.255.255.224
vlan_raw_device eth2

auto eth2.100
iface eth2.100 inet static
address 172.16.0.1
netmask 255.255.255.224
vlan_raw_device eth2

auto eth2.2 
iface eth2.2 inet static
address 192.168.20.1 
netmask 255.255.255.224 
vlan_raw_device eth2

auto eth2.3
iface eth2.3 inet static
address 172.16.7.126
netmask 255.255.255.128
vlan_raw_device eth2

auto eth2.70
iface eth2.70 inet static
address 172.16.79.254
netmask 255.255.240.0
vlan_raw_device eth2
EOF
root@localhost# cat >> /etc/shorewall/interfaces << "EOF"
#ZONE   INTERFACE       BROADCAST       OPTIONS
net     eth0            detect          dhcp,tcpflags,logmartians,nosmurfs
net     eth1            detect          dhcp,tcpflags,logmartians,nosmurfs
lan     eth2.11          detect          #dhcp,tcpflags,logmartians,nosmurfs
lan     eth2.3           detect          #dhcp,tcpflags,logmartians,nosmurfs
dmz     eth2.2           detect          dhcp,tcpflags,logmartians,nosmurfs
EOF
root@localhost# cat >> /etc/shorewall/zones << "EOF"
###############################################################################
#ZONE   TYPE    OPTIONS                 IN                      OUT
#                                       OPTIONS                 OPTIONS
fw      firewall
net     ipv4
lan     ipv4
dmz     ipv4
EOF
Los demas archivos, tales como rules,tcrules, providers es en función de los que se declara en estos archivos xD Observación En algunas empresas se suelen crear interfaces anteponiendo la palabra vlan en vez de eth*, no es recomendable ya que presenta problemas en el reinicio del shorewall.
viernes, 17 de junio de 2011 1 comentarios

instalar shorewall en centos ( install shorewall in centos) para 3 regiones (dmz lan net)

Hola mis amados lectores volviendo a las andadas con linux... sali una semana de vacaciones y la verdad no se si me hizo bien porque perdi ritmo en mi blog pero ahora volvemos con fuerza... saben en nuestra red tenemos un dmz ( granja de servidores) donde puedes brindar todo tipo de servicios, también tenemos nuestra lan, que puede ser nuestros amados usuarios molestosos... ¬¬ que quieren tener amplio ancho de banda y o consumir horas de horas en descargas, manos a la obra.


 
;