Author Topic: Problemas de firewall entre redes  (Read 3477 times)

cabelyn

  • Zen Apprentice
  • *
  • Posts: 2
  • Karma: +0/-0
    • View Profile
Problemas de firewall entre redes
« on: April 02, 2011, 01:24:17 am »
Olá turma, sou novo com o Zentyal mas gostei da distribuição.
A minha máquina está configurada da seguinte forma:
Tenho 8 interfaces, sendo 3 Giga Ethernet e 5 Fast. Dessa forma, estou usando o Zentyal como um roteador entre as 5 redes configuradas atualmente, sendo elas:
eth2
   Nome: Wireless
   Rede:12.12.12.0/24
   endereço da interface: 12.12.12.1

eth4
    Nome: Storage
    Rede: 15.15.15.0/24
    endereço da interface: 15.15.15.1

eth5
    Nome: Gerencia
    Rede: 14.14.14.0/24
    endereço da interface: 14.14.14.1

eth6
    Nome: Printers
    Rede: 13.13.13.0/24
    endereço da interface: 13.13.13.1

eth7
    Nome: WAN
    Rede: DHCP
    Essa é a rede externa que está ligada ao roteador de borda.

estou com os seguintes módulos instalados na minha máquina:

Network, Firewall, Events, IDS, Logs, VPN, Users and Groups, HTTP Proxy, User Corner.

Eu estou logado na máquina de gerência e tenho um storage na rede "Storage" com o endereço 15.15.15.10. Consigo "pingar" (ICMP) e entrar na interface WEB do storage através da Gerência (14.14.14.14).

Meu problema:
O storage faz compartilhamentos de discos de rede (Y: e Z:). O meu problema é que não consigo conectar nas unidades de rede que estão no storage. sempre que tento dá erro.

Nos logs de firewall tenho a seguinte mensagem, por exemplo:

Date
    2011-04-01 20:09:11
Input interface
    eth4
Output interface
    15.15.15.10
Source
    255.255.255.255
Destination
    UDP
Protocol
    32837
Source port
    1234
Destination port   Decision
    DROP.

Dessa forma, estou convencido que meu problema não é roteamento e sim regra de firewall.
O ponto é que a minha regra em: Firewall -> Packet Filter -> Filtering rules for internal networks é a seguinte:
Decision
    Accept
Source
    Any    
Destination
    Any
Service
    any

ou seja, está tudo liberado.

Já mudei várias configurações de firewall, e simplesmente parece que o Zentyal ignora essas configurações.

Desculpe-me pela extensão das explicações mas a idéia era contextualizar bem meu problema.

Segue em anexo o resultado do comando "iptables -nL"
por favor, abram o arquivo em wordpad para não perder a formatação.

att,
rgv

andremedeiross

  • Zen Monk
  • **
  • Posts: 69
  • Karma: +0/-0
    • View Profile
Re: Problemas de firewall entre redes
« Reply #1 on: April 02, 2011, 04:11:58 am »
o problema é que vc dividiu os departamentos em redes diferentes, creio que terá que fazer um roteamento entre uma rede e outra

eu adiciono redes diferentes para cada setor exatamente para acontecer isso que está acontecendo com você, um setor não enchergar o outro no caso de uma camara de vereadores isso vai muito bem a calhar, pois a unica forma de um micro poder acessar o outro departamento é sabendo a que rede este outro pertence e colocar um ip na mesma faixa,
-----------------------------------------------
Buscai ao Senhor enquanto se pode achar,
invocai-o enquanto está perto.
-----------------------------------------------

cabelyn

  • Zen Apprentice
  • *
  • Posts: 2
  • Karma: +0/-0
    • View Profile
Re: Problemas de firewall entre redes
« Reply #2 on: April 02, 2011, 06:10:05 am »
Desculpe-me mas acho que não entendi.
Na verdade há roteamento entre as redes, eu consigo pingar (ICMP) e utilizar WEB (80) entre as duas máquinas. Gerencia e Storage.
O meu problema é que o serviço SMB (CFIS) não está funcionando entre as máquinas.
Dessa forma, há evidência de roteamento e filtro de pacotes, ou seja, me parece problema de regras de firewall e não de rotas, concorda?
vc tem alguma sugestão de teste?