<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<META NAME="Generator" CONTENT="MS Exchange Server version 6.5.7036.0">
<TITLE>Firewal(shorewall)l + Bridge no trabaja bien...!</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/rtf format -->
<P><FONT SIZE=2 FACE="Arial">Hola a todos espero que esten bien, la pregunta que me trae aquí es quizas algo facil o quizas algo que estoy pasando por alto…!</FONT></P>
<P><FONT SIZE=2 FACE="Arial">Bien tengo CentOS4.3 Linux e instale bien el Puente + mi firewall (en shorewall ). Todo bien con la instalación y bueno en la etapa de la configuracion de mis politicas y reglas es donde me complico por completo.</FONT></P>
<P><FONT SIZE=2 FACE="Arial">Biem el problema es que el proveedor de internet me entrega a mi un Router Cisco el cual hace NAT de una IP Publica a tres IP privadas. Esto implica que todos mis segmentos (tres segmentos) busquen al router y este haga NAT para hacer posible la comunicaion entre estos segmentos de red en la LAN.</FONT></P>
<P><FONT SIZE=2 FACE="Arial">Bueno esto significa que al poner yo la politica:</FONT>
<BR><FONT SIZE=2 FACE="Arial">Loc net ACCEPT El trafico sale bien hasta el router</FONT>
<BR><FONT SIZE=2 FACE="Arial">Net loc ACCEPT El router hace NAT y regresa y hace posible la comunicación entre segmentos de red. Asi esta politica habre todo el trafico y mi firewall de nada sirve…!</FONT></P>
<P><FONT SIZE=2 FACE="Arial">Si yo quito esta ultima lo que pasa es que mis segmentos ya no se comunican nada nadita…!</FONT>
</P>
<P><FONT SIZE=2 FACE="Arial">### Zones ####</FONT>
<BR><FONT SIZE=2 FACE="Courier New">fw firewall</FONT>
<BR><FONT SIZE=2 FACE="Courier New">net ipv4</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc ipv4</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc1 ipv4</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc2 ipv4</FONT>
</P>
<P><FONT SIZE=2 FACE="Courier New">#### hosts</FONT><FONT SIZE=2 FACE="Arial"> ####</FONT>
<BR><FONT SIZE=2 FACE="Courier New">net vdpf0:eth0</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc vdpf0:eth1:192.168.64.0/24 routeback</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc1 vdpf0:eth1:192.168.65.0/24 routeback</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc2 vdpf0:eth1:192.168.66.0/24 routeback</FONT>
</P>
<P><FONT SIZE=2 FACE="Courier New">### interfaces ####</FONT>
</P>
<P><FONT SIZE=2 FACE="Courier New">- vdpf0 detect</FONT>
</P>
<P><FONT SIZE=2 FACE="Courier New">### policy ###</FONT>
</P>
<P><FONT SIZE=2 FACE="Courier New">loc net ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">net loc ACCEPT ?</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc1 net ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">net loc1 ACCEPT ?</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc2 net ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">net loc2 ACCEPT ?</FONT>
<BR><FONT SIZE=2 FACE="Courier New">#################### POLITICAS VISTAS ENTRE SEGMENTOS #####################</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc fw ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">fw loc ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc1 fw ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">fw loc1 ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">loc2 fw ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">fw loc2 ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">fw net ACCEPT</FONT>
<BR><FONT SIZE=2 FACE="Courier New">net all DROP info</FONT>
<BR><FONT SIZE=2 FACE="Courier New">all all REJECT info</FONT>
</P>
<P><FONT SIZE=2 FACE="Courier New">Como sabes pues tengo activo en yes lo de Brinding=Yes</FONT>
<BR><FONT SIZE=2 FACE="Courier New">Y en mi kernel he revisado y revisado y varios textos indican que parametros tienen que estar activos o cambiados a Y.</FONT>
<BR><FONT SIZE=2 FACE="Courier New">Que tenga soporte para bridge:</FONT>
<BR> <FONT SIZE=2 FACE="Courier New">CONFIG_BRIDGE=y</FONT>
<BR> <FONT SIZE=2 FACE="Courier New">CONFIG_IP_NF_MATCH_PHYSDEV=Y</FONT>
</P>
<P><FONT SIZE=2 FACE="Courier New">Quisiera que me ayudaran y bueno nose que estoy haciendo mal….!</FONT>
<BR><FONT SIZE=2 FACE="Courier New">En espera de su ayuda en la medida de lo posible les agradezco de antemano..!</FONT>
<BR><FONT SIZE=2 FACE="Courier New">Saludos a todos..!</FONT>
</P>
<BR>
<BR>
</BODY>
</HTML>