problemas de configuracion de red
Juan Martínez
jeugenio en umcervantes.cl
Mie Mayo 24 17:20:53 CLT 2006
El mié, 24-05-2006 a las 15:33 -0300, desde ya muchas gracias escribió:
> 2006/5/19, Juan Martínez <jeugenio en umcervantes.cl>:
> El vie, 19-05-2006 a las 18:26 -0300, desde ya muchas gracias
> escribió:
> > Mi /etc/network/interfaces tiene como gateway la pc
> > donde tengo el firewall, el fw habilita a la IP de mi
> > debian para salir
>
> creo que nos tienes que mandar las reglas de NAT y FORWARD que
> tienes,
> el /etc/network/interfaces que estas utilizando en el pc que
> instalaste
> debian...
>
> el /etc/network/interfaces del debian q acabo de instalar dice:
>
> address 192.9.200.57
> netmask 255.255.255.0
> network 192.9.200.0
> broadcast 192.9.200.255
> gateway 192.9.200.54
> dns-nameservers 192.168.0.1
Mmm...si tu gateway es el 54, entonces al parecer no tienes una
mascara /24 (estarian mal definidos tu netmask, network y broadcast).
Asumo que el archivo empieza con:
auto eth0
iface eth0 static
> en este debian todavia no configure ningun firewall asiq si tiro un
> iptables -L me devuelve vacias todas las reglas para las tablas de
> INPUT, FORWARD y OUTPUT.
Claro...
> La IP de mi pc debian es 192.9.200.57,
asi es...
> la 192.9.200.54 es una pc con OpenBSD q uso como gateway y la IP
> 192.168.0.1 es el servidor DNS q tiene el gateway configurado.
Si esta en el mismo gateway el servidor de nombres, entonces por que no
usar 192.9.200.54 como dns en tu maquina recien instalada con debian?
> Con respecto al FW q tengo en el gateway las reglas q tengo (las q
> importan aqui) son:
>
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 80
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 25
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 443
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 110
> modulate state
> pass out quick on $ext_if proto tcp from 192.168.0.24 to any port 53
> modulate state
> pass out quick on $ext_if proto udp from 192.168.0.24 to any port 53
> keep state
>
> y la IP 192.168.0.24 es la placa del fw q sale a la internez.
[Semi Chino (nunca he usado *BSD)]
> mmhhh... no se q mas decir, a las IPs de mi red llego bien y nada
> tiene DHCP, esta todo estatico aca.
La ip 57 (o la red 192.9.200.0/24) tiene permiso para pasar por el FW?
--
Juan Martínez
Depto. Inf.
UMC
Más información sobre la lista de distribución Linux