Redes-Linux.com
Esta página esta optimizada para ser visualizada tanto en navegadores gráficos, como en navegadores de texto.
 
Buscar en:


 
El Servidor
Current bandwidth utilization 0.01 Mbit/s
Ancho de banda utilizado
 
Redes-Linux
 
Tip Today by ugu.com
 
Más cosas
 
Conóceme
   [Registrarse]  [Editar Perfil]  [Editar sus Preferencias]  [Buscar]
[Mensajes Privados]  [Lista de miembros]  [preguntas]  [Entrar]
Redes-Linux Forum Index » » Redes en GNU/Linux » » CONECTAR LAS ESTACIONES CON WIN 98 BAJO DOMINIO DE WINDOWS 2000 ADV. SERVER CON UN LINUX FIREWALL
Autor CONECTAR LAS ESTACIONES CON WIN 98 BAJO DOMINIO DE WINDOWS 2000 ADV. SERVER CON UN LINUX FIREWALL
davidrayking


Registrados: Sep 08, 2003
Mensajes: 1
Publicado: 2003-09-08 23:13   
Hola deseo conectar las maquinas de la red a una maquina que acabo de configurar como servidor linux redhat 7.3 y meter la maquina al dominio, quiero que el firewall de esta maquina maneje los paquetes que entran a la red por el router hacia la red, para que las maquina puedan tener un acceso seguro a internet. Les agradecere mucho la ayuda.
_________________
David Ray Beraun Segura
Davidtheking


  Ver Perfil de davidrayking   correo electrónico davidrayking        Editar/Borrar este Mensaje   Responder citando
Gena


Registrados: Sep 26, 2003
Mensajes: 16
Publicado: 2003-09-29 17:38   
Lo que tenes que hacer es ponerle a las maquinas internas, el gateway (que seria la placa de red del linux que da con tu red interna) Esto es para manejar la salida de tus maquinas con iptables, entonces a partir de este cambio en tus maquinas internas y con un script de iptables podes hacer los filtros.
Tambien lo que podes hacer si necesitas solo navegar es configurarles a las maquinas internas que utilicen tu proxy squid que tenes en el linux, entonces no hace falta configurar un gateway, lo que si, tenes que configurar bien el squid para filtrar ahi.
Chau !!!


  Ver Perfil de Gena   Estado de ICQ       Editar/Borrar este Mensaje   Responder citando
redes-linux


Registrados: Feb 25, 2002
Mensajes: 304
Publicado: 2003-09-30 01:09   
Una respuesta que ya di en este foro:
Forma de hacerlo con iptables (contando que tu red es 192.168.1.0 y tu tarjeta de red conectada a la conexin de internet es eth0):
modprobe iptable_nat
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

Eso lo metes en un fichero, le das permiso de ejecucin y le metes en el arranque.
Si es una Red Hat 8 y contando que a tu fichero lo has llamado "enmascarar", la forma de meterlo en el arranque:
# mv enmascarar /etc/init.d/
# ln -s /etc/init.d/enmascarar /etc/rc2.d/S99enmascarar
# ln -s /etc/init.d/enmascarar /etc/rc3.d/S99enmascarar
# ln -s /etc/init.d/enmascarar /etc/rc4.d/S99enmascarar
# ln -s /etc/init.d/enmascarar /etc/rc5.d/S99enmascarar


  Ver Perfil de redes-linux   Ir al sitio web de redes-linux      Editar/Borrar este Mensaje   Responder citando
  
Cerrar este Tema Mover este Tema Borrar este Tema