Author Topic: RESUELTO:Cortafuegos  (Read 1418 times)

jdegracia

  • Zen Apprentice
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
RESUELTO:Cortafuegos
« on: July 04, 2014, 05:35:39 pm »
Buenas tardes
Tengo 2 redes internas conectadas a Zentyal a través de dos tarjetas de red diferentes y debo de evitar cualquier comunicación entre ellas con el cortafuegos. Cnfiguro la regla en "Reglas de fuiltrado para las reglas internas" pero al hacer ping, se siguen viendo.¿Alguna solución?
Muchas gracias de antemano
« Last Edit: July 07, 2014, 04:20:47 pm by jdegracia »

jbahillo

  • Zentyal Staff
  • Zen Hero
  • *****
  • Posts: 1444
  • Karma: +77/-2
    • View Profile
Re: Cortafuegos
« Reply #1 on: July 04, 2014, 05:40:10 pm »
Puedes ejemplificar tu caso, y mostrar capturas de la regla que hayas definido?


Un saludo

jdegracia

  • Zen Apprentice
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
Re: Cortafuegos
« Reply #2 on: July 07, 2014, 02:32:14 am »
Muchas gracias, ya está solucionado. El error estaba en la ordenación de las reglas. Gracias de todos modos

arturo77

  • Zen Apprentice
  • *
  • Posts: 12
  • Karma: +0/-0
    • View Profile
Re: RESUELTO:Cortafuegos
« Reply #3 on: July 11, 2014, 11:39:02 pm »
Las reglas tiene que ir en algún orden? pregunta por que yo no he podido sacar un equipo con escritorio remoto y dyndns.  Gracias.

jdegracia

  • Zen Apprentice
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
Re: RESUELTO:Cortafuegos
« Reply #4 on: July 13, 2014, 10:42:51 pm »
Las reglas si tienen que ir en orden en el cortafuegos.Según el manual: "Las reglas son insertadas en una tabla donde son evaluadas desde el principio hasta el final (desde arriba hacia abajo), una vez que una regla (ACEPTAR / DENEGAR) acepta una conexión, no se sigue evaluando el resto. Las reglas de REGISTRAR generan el registro, pero siguen procesando. Una regla genérica al principio, puede hacer que otra regla más específica posterior no sea evaluada. Es por esto por lo que el orden de las reglas en las tablas es muy importante. Existe la opción de aplicar un no lógico a la evaluación de miembros de una regla con Coincidencia Inversa para la definición de políticas más avanzadas."