Página 1 de 6 12345 ... ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    Alexandre_Catanduva
    Pessoal, estou tentando criar um firewall mas estou com algumas dificuldades. Vou tentar a situação detalhadamente, desculpem se o post ficar muito grande.

    Meu acesso a internet é com Speedy Business (ip fixo), tenho três servidores:
    1-) Firewall
    2-) Webserver (Apache), DNS (Bind), Proxy (Squid), Email (Postfix), Banco de dados (Firebird)
    3-) Lista de emails para clientes (Postfix / Postgree)

    Meu firewall tem três placas de rede:
    eth0 = speedy
    eth1 = 192.168.0.254 (rede interna)
    eth2 = 192.168.1.254 (DMZ: servidores 2 e 3 descritos acima)

    Hoje eu tenho apenas 1 switch, mas vou comprar outro amanhã para dividir as redes... Por isso a placa eth1 hoje está sem funcionalidade uma vez que configurei as estações (2 WinXP) com ip's 192.168.1.50 / 192.168.1.51, ou seja, hoje estão na mesma rede dos servidores.

    Preciso configurar um firewall que permita que usuários externos (meus clientes) acessem o servidor WEB onde hospedo meu site, e que ao configurar meu IP na Fapesp meu servidor DNS responda. Esses dois serviços estão na mesma máquina atrás do firewall (servidor 2).

    Outra coisa é que minhas duas estações XP tem que ter acesso total a internet (web via proxy, icq, msn, email, webmail "yahoo, terra, hotmail", etc).

    Eu já procurei alguns tutoriais sobre configuração de firewall com iptables e inclusive tentei criar um com ajuda do tutorial "Guia Foca GNU/Linux - Firewall Iptable" http://focalinux.cipsga.org.br/guia/...w-iptables.htm mas não deu certo.

    Se for preciso posso colocar ele aqui para vocês darem uma olhada.

    O que tava acontecendo é que do firewall eu conseguia pingar para fora (ping www.uol.com.br). Das estações eu conseguia pingar o firewall pelo ip fixo 200.x.x.x que está na eth0. Mas não consigo acessar nada pra fora (web, icq, msn, etc)

    No log do firewall tinha a seguinte linha (repetia varias vezes)
    Feb 16 16:18:48 firewall kernel: FIREWALL: FORWARD IN= eth2 OUT=eth0 SRC=192.168.1.1 DST=200.204.0.138 LEN=58 TOS=0x00 PREC=0x00 TTL=63 ID=9402 DF PROTO=udp SPT=32769 DPT=53 LEN=57

    O que devo fazer ?? Alguém pode me dar uma força ??
    Agradeço desde já qualquer ajuda...

    Um abraço,
    Alexandre

  2. So uma coisinha nao esqueça que tem de ter 2 servidores dns para a fapesp habilitar seu dominio.

    falows



  3. Citação Postado originalmente por ruyneto
    So uma coisinha nao esqueça que tem de ter 2 servidores dns para a fapesp habilitar seu dominio.

    falows
    hummmm.... discordo Ruy... aqui eu rodo DNS configurado em um server apenas atraves de NAT (meu server DNS, Apache, E-mail nao tem numero IP real e nao responde icmp, mas responde as consultas do registro.br e qq outro).

  4. Alexandre, posta seu firewall aqui para podermos dar uma olhada... quem sabe achamos o problema.



  5. Citação Postado originalmente por SerAntSou
    Citação Postado originalmente por ruyneto
    So uma coisinha nao esqueça que tem de ter 2 servidores dns para a fapesp habilitar seu dominio.

    falows
    hummmm.... discordo Ruy... aqui eu rodo DNS configurado em um server apenas atraves de NAT (meu server DNS, Apache, E-mail nao tem numero IP real e nao responde icmp, mas responde as consultas do registro.br e qq outro).
    So uma coisa como o registro aceitou a configuração de um dominio sem dois servidores dns?? pois sempre que vou registrar nomes no registro.br ele nao aceita se so por 1 servidor dns respondendo por aquele dominio.

    falows






Tópicos Similares

  1. Respostas: 4
    Último Post: 13-11-2015, 03:12
  2. puts, to ficando careca com o dansguardin, uma ajudinha por favor....
    Por fisiconuclear18 no fórum Servidores de Rede
    Respostas: 0
    Último Post: 28-03-2006, 15:31
  3. Uma ajudinha, por favor...
    Por agent_smith no fórum Assuntos não relacionados
    Respostas: 5
    Último Post: 26-01-2006, 15:39
  4. Cbq com problemas, por favor uma ajuda....
    Por fisiconuclear18 no fórum Servidores de Rede
    Respostas: 2
    Último Post: 05-01-2006, 18:28
  5. ME DEÊM UMA SOLUÇÃO !!! POR FAVOR !!!
    Por raphaelcm no fórum Servidores de Rede
    Respostas: 7
    Último Post: 16-03-2004, 17:55

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L