Author Topic: Zential como firewall  (Read 2790 times)

xload

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Zential como firewall
« on: May 30, 2011, 12:11:05 pm »
Tengo un Zentyal instalado con la siguiente configuración:
- Eth0: LAN (ip 192.168.1.254)
- Servidor de DNS
- Servidor de samba

Ahora quería mantener los servicios de DNS y samba, y activar a la vez el firewall, he intentado poner eth1 con la ip 102.168.1.253 y como WAN pero al hacer esto deja de responder el dns y el samba en la lan, alguna ayuda?

sruedat

  • Zen Monk
  • **
  • Posts: 73
  • Karma: +1/-0
    • View Profile
Re: Zential como firewall
« Reply #1 on: May 30, 2011, 01:00:14 pm »
Pues tendrías que darnos un poco más de información, pero has visto en los registros del firewall si te está cortando las peticiones a dns (te hace drop al puerto 53, etc)

xload

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: Zential como firewall
« Reply #2 on: May 30, 2011, 01:55:38 pm »
Directamente me deja de responder por la ip de la lan a todos los servicios, donde estan los logs del firewall?.

sruedat

  • Zen Monk
  • **
  • Posts: 73
  • Karma: +1/-0
    • View Profile
Re: Zential como firewall
« Reply #3 on: May 30, 2011, 02:33:58 pm »
En el Dashboard-->Registros-->Consulta de Registros-->Firewall

xload

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: Zential como firewall
« Reply #4 on: May 30, 2011, 02:49:32 pm »
El registro del firewall esta vacio.

como te digo, en el momento que activo eth1 como WAN con la ip 192.168.1.253 el Zentyal deja de responder también por la interfaz de LAN.

sruedat

  • Zen Monk
  • **
  • Posts: 73
  • Karma: +1/-0
    • View Profile
Re: Zential como firewall
« Reply #5 on: May 30, 2011, 04:11:24 pm »
La puerta de enlace la tienes bien puesta?

Haz ping desde una máquina de la LAN a la máquina con Zentyal. (192.168.1.254)
Después haz ping a la interface conectada al router. (192.168.1.253) .... ¿Por qué esta puesto el mismo rango que el de la red local?.. yo pondría (192.168.2.2)
Cambiaría también la ip del router (192.168.2.1) y haría ping sobre ella.

A ver dónde te corta

xload

  • Zen Apprentice
  • *
  • Posts: 6
  • Karma: +0/-0
    • View Profile
Re: Zential como firewall
« Reply #6 on: May 31, 2011, 03:12:32 pm »
Ya esta solucionado, hacerlo sobre la misma red (192.168.1.0) en dos interfaces no era una buena idea :D