Author Topic: [SOLUCIONADO] Problema con tráfico desde redes internas a internet  (Read 1035 times)

Alkalde

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Hola todos, tengo un problema con Zentyal 3.5 y el tráfico de las redes internas acia el exterior.

En el firewall está configurado en "Reglas de filtrado para las redes internas" para que permita todo el tráfico de red hacia fuera, es decir, con la regla de que todo el tráfico al exterior está permitido. Origen cualquiera, destino cualquiera y servicio cualquiera. Es la única regla que hay. En "Reglas de filtrado para el tráfico saliente de Zentyal" , tengo la misma unica regla, origen cualquiera, destino cualquiera y servicio cualquiera.

Pues desde cualquier maquina de la red interna no puede acceder al exterior usando FTP o SSH , pero desde el propio Zentyal tampoco se puede. Sin embardo si esta permitido y si funcionan el trafito http y https y el correo por el puerto 110 y 25. No se puede salir por ningún puerto más, y ya no se donde mirar más para ver por que está bloqueando el tráfico por los puertos 21 y 22 cuando tienen la regla tanto el servidor Zentyal como para las redes internas de que permita todo el tráfico acia el exterior.

En cuanto al tráfico de entrada funciona bien y la redirecciones hace lo que tienen que hacer según las reglas creadas, es con el trafico saliente con el que tengo el problema.

El servidor Zentyal lleva ya funcionando mas de un año y se ha ido actualizado hasta llegar la versión 3.5 . En un principio había más módulos funcionando de los que hay ahora, se desistalaron los que ya no servían y desactivado otros. Los únicos módulos que tengo ahora activados son : RED, CORTAFUEGOS, DNS, REGISTROS, MONITORIZACIÓN, NTP Y VPN. ¿Es posible que quede algo de versiones anteriores de otros módulos que se haya quedado ahí?

Adjunto el listado de iptables, a ver si alguien me puede ayudar, le estaría muy agradecido. Muchas gracias por vuestra atención.

Un saludo.
« Last Edit: November 25, 2014, 09:13:06 am by Alkalde »

Alkalde

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Problema con tráfico desde redes internas a internet
« Reply #1 on: November 24, 2014, 10:37:12 am »
He hecho algún avance, he borrado y creado de nuevo las reglas para el tráfico saliente desde las redes internas a internet y desde zentyal a internet y ya funciona ssh y otros puertos, pero sigue sin funciona el FTP (21). No entiendo nada, solo hay una única regla... Origen cualquiera, Destino cualquier, Servicio cualquiera. Seguiré investigando.

Saludos.

Alkalde

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: [SOLUCIONADO] Problema con tráfico desde redes internas a internet
« Reply #2 on: November 25, 2014, 09:21:45 am »
Ya lo he solucionado, en realidad no era problema de Zentyal ni del firewall, las reglas de iptables estaban bien formadas. Me di cuenta mirando los log que el tráfico FTP no era dropeado por el firewall, por lo que fui tirando del hilo vi que en el router había un port forwarding para redireccionar el tráfico FTP a un servidor viejo FTP que ya no existe. Desactivando esa regla del router ya hace que funcione el tráfico FTP al exterior desde las redes internas.

Saludos.