problemas de configuracion de red

Juan Martínez jeugenio en umcervantes.cl
Mie Mayo 24 17:20:53 CLT 2006


El mié, 24-05-2006 a las 15:33 -0300, desde ya muchas gracias escribió:
> 2006/5/19, Juan Martínez <jeugenio en umcervantes.cl>:
>         El vie, 19-05-2006 a las 18:26 -0300, desde ya muchas gracias
>         escribió:
>         > Mi /etc/network/interfaces tiene como gateway la pc 
>         > donde tengo el firewall, el fw habilita a la IP de mi   
>         > debian para salir
>         
>         creo que nos tienes que mandar las reglas de NAT y FORWARD que
>         tienes, 
>         el /etc/network/interfaces que estas utilizando en el pc que
>         instalaste
>         debian...
> 
> el /etc/network/interfaces del debian q acabo de instalar dice:
> 
> address 192.9.200.57
> netmask 255.255.255.0
> network 192.9.200.0
> broadcast 192.9.200.255
> gateway 192.9.200.54
> dns-nameservers 192.168.0.1

Mmm...si tu gateway es el 54, entonces al parecer no tienes una
mascara /24 (estarian mal definidos tu netmask, network y broadcast). 

Asumo que el archivo empieza con:

auto eth0
iface eth0 static

> en este debian todavia no configure ningun firewall asiq si tiro un
> iptables -L me devuelve vacias todas las reglas para las tablas de
> INPUT, FORWARD y OUTPUT.

Claro...

>  La IP de mi pc debian es 192.9.200.57,

asi es...

> la 192.9.200.54 es una pc con OpenBSD q uso como gateway y la IP
> 192.168.0.1 es el servidor DNS q tiene el gateway configurado.

Si esta en el mismo gateway el servidor de nombres, entonces por que no
usar 192.9.200.54 como dns en tu maquina recien instalada con debian?

> Con respecto al FW q tengo en el gateway las reglas q tengo (las q
> importan aqui) son:
> 
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 80
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 25
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 443
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 110
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 53
> modulate state
> pass out quick on $ext_if proto udp from 192.168.0.24 to any port 53
> keep state
> 
> y la IP 192.168.0.24 es la placa del fw q sale a la internez.

[Semi Chino (nunca he usado *BSD)]

> mmhhh... no se q mas decir, a las IPs de mi red llego bien y nada
> tiene DHCP, esta todo estatico aca.

La ip 57 (o la red 192.9.200.0/24) tiene permiso para pasar por el FW?

-- 
Juan Martínez
Depto. Inf.
UMC



Más información sobre la lista de distribución Linux