Firewall en alias de red.

TCP/IP, enrutamiento, firewalls, NAT, monitoreo.

Moderadores: frank, dxfiles

Responder
Avatar de Usuario
salbi
Mensajes: 66
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /usr/local/bin/salbi.sh
Contactar:

Firewall en alias de red.

Mensaje por salbi » Lun, 09 Dic 2013, 15:12

Tengo el siguiente problema tengo actualmente un alias de red.

Código: Seleccionar todo

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
        address 192.168.1.3
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
        gateway 192.168.1.1

auto eth0:1
iface eth0:1 inet static
        address 192.168.2.1
        netmask 255.255.255.0
        network 192.168.2.0
        broadcast 192.168.2.255
me gustaria saber si yo en el firewall le puedo decir que me habra determinado puerto para eth0 o para eth0:1. Si es que se puede hacer..

Saludos

*SaLvAdOr SaNcHeZ SaNcHeZ
*Administrador de Redes
*Sectorial Municipal de Salud
*Grupo de Usuarios de Tecnologías Libres en Cuba -»http://gutl.jovenclub.cu/
*Proud GNU/Linux User # 525811
*http://counter.li.org/
*Cacocum - Holguín

Avatar de Usuario
fVckingmania.hell
Mensajes: 549
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /usr/src/yo.tar.bz2

Re: Firewall en alias de red.

Mensaje por fVckingmania.hell » Lun, 09 Dic 2013, 15:58

Si usas iptables lo unico que tendrias que poner es

Código: Seleccionar todo

iptables -A INPUT -p tcp --dport 25 -d 192.168.2.1 -j ACCEPT
iptables -A INPUT -p tcp --sport 25 -d 192.168.2.1 -j ACCEPT

iptables -A INPUT -p tcp --dport 110 -d 192.168.1.3 -j ACCEPT
iptables -A INPUT -p tcp --sport 110 -d 192.168.1.3 -j ACCEPT
Asi aceptarias el puerto 25 para la eth0:1 y el 110 para la eth0

Avatar de Usuario
salbi
Mensajes: 66
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /usr/local/bin/salbi.sh
Contactar:

Re: Firewall en alias de red.

Mensaje por salbi » Lun, 09 Dic 2013, 16:55

bueno lo tengo echo asi y hasta ahora me trabaja bien, deja ver con nmap que me muestra

Código: Seleccionar todo

# DNS
iptables -A INPUT -i eth0 -d 192.168.2.1 -p udp --dport 53 -s 192.168.2.0/24 -j ACCEPT
iptables -A INPUT -i eth0 -d 192.168.2.1 -p tcp --dport 53 -s 192.168.2.0/24 -j ACCEPT


# HTTP y HTTPS
iptables -A INPUT -i eth0 -d 192.168.2.1 -p tcp --dport 80 -s 192.168.2.0/24 -j ACCEPT
iptables -A INPUT -i eth0 -d 192.168.2.1 -p tcp --dport 443 -s 192.168.2.0/24 -j ACCEPT

*SaLvAdOr SaNcHeZ SaNcHeZ
*Administrador de Redes
*Sectorial Municipal de Salud
*Grupo de Usuarios de Tecnologías Libres en Cuba -»http://gutl.jovenclub.cu/
*Proud GNU/Linux User # 525811
*http://counter.li.org/
*Cacocum - Holguín

Avatar de Usuario
salbi
Mensajes: 66
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /usr/local/bin/salbi.sh
Contactar:

Re: Firewall en alias de red.

Mensaje por salbi » Mar, 10 Dic 2013, 08:11

perfecto, asi trabaja al 100, cerre todos los puertos para la interface eth0 y habri los que queria para el eth0:1.


Muchas Gracias

*SaLvAdOr SaNcHeZ SaNcHeZ
*Administrador de Redes
*Sectorial Municipal de Salud
*Grupo de Usuarios de Tecnologías Libres en Cuba -»http://gutl.jovenclub.cu/
*Proud GNU/Linux User # 525811
*http://counter.li.org/
*Cacocum - Holguín

Responder