This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
Pages: [1]
1
Portuguese / Re: Problemas de firewall entre redes
« on: April 02, 2011, 06:10:05 am »
Desculpe-me mas acho que não entendi.
Na verdade há roteamento entre as redes, eu consigo pingar (ICMP) e utilizar WEB (80) entre as duas máquinas. Gerencia e Storage.
O meu problema é que o serviço SMB (CFIS) não está funcionando entre as máquinas.
Dessa forma, há evidência de roteamento e filtro de pacotes, ou seja, me parece problema de regras de firewall e não de rotas, concorda?
vc tem alguma sugestão de teste?
Na verdade há roteamento entre as redes, eu consigo pingar (ICMP) e utilizar WEB (80) entre as duas máquinas. Gerencia e Storage.
O meu problema é que o serviço SMB (CFIS) não está funcionando entre as máquinas.
Dessa forma, há evidência de roteamento e filtro de pacotes, ou seja, me parece problema de regras de firewall e não de rotas, concorda?
vc tem alguma sugestão de teste?
2
Portuguese / Problemas de firewall entre redes
« on: April 02, 2011, 01:24:17 am »
Olá turma, sou novo com o Zentyal mas gostei da distribuição.
A minha máquina está configurada da seguinte forma:
Tenho 8 interfaces, sendo 3 Giga Ethernet e 5 Fast. Dessa forma, estou usando o Zentyal como um roteador entre as 5 redes configuradas atualmente, sendo elas:
eth2
Nome: Wireless
Rede:12.12.12.0/24
endereço da interface: 12.12.12.1
eth4
Nome: Storage
Rede: 15.15.15.0/24
endereço da interface: 15.15.15.1
eth5
Nome: Gerencia
Rede: 14.14.14.0/24
endereço da interface: 14.14.14.1
eth6
Nome: Printers
Rede: 13.13.13.0/24
endereço da interface: 13.13.13.1
eth7
Nome: WAN
Rede: DHCP
Essa é a rede externa que está ligada ao roteador de borda.
estou com os seguintes módulos instalados na minha máquina:
Network, Firewall, Events, IDS, Logs, VPN, Users and Groups, HTTP Proxy, User Corner.
Eu estou logado na máquina de gerência e tenho um storage na rede "Storage" com o endereço 15.15.15.10. Consigo "pingar" (ICMP) e entrar na interface WEB do storage através da Gerência (14.14.14.14).
Meu problema:
O storage faz compartilhamentos de discos de rede (Y: e Z:). O meu problema é que não consigo conectar nas unidades de rede que estão no storage. sempre que tento dá erro.
Nos logs de firewall tenho a seguinte mensagem, por exemplo:
Date
2011-04-01 20:09:11
Input interface
eth4
Output interface
15.15.15.10
Source
255.255.255.255
Destination
UDP
Protocol
32837
Source port
1234
Destination port Decision
DROP.
Dessa forma, estou convencido que meu problema não é roteamento e sim regra de firewall.
O ponto é que a minha regra em: Firewall -> Packet Filter -> Filtering rules for internal networks é a seguinte:
Decision
Accept
Source
Any
Destination
Any
Service
any
ou seja, está tudo liberado.
Já mudei várias configurações de firewall, e simplesmente parece que o Zentyal ignora essas configurações.
Desculpe-me pela extensão das explicações mas a idéia era contextualizar bem meu problema.
Segue em anexo o resultado do comando "iptables -nL"
por favor, abram o arquivo em wordpad para não perder a formatação.
att,
rgv
A minha máquina está configurada da seguinte forma:
Tenho 8 interfaces, sendo 3 Giga Ethernet e 5 Fast. Dessa forma, estou usando o Zentyal como um roteador entre as 5 redes configuradas atualmente, sendo elas:
eth2
Nome: Wireless
Rede:12.12.12.0/24
endereço da interface: 12.12.12.1
eth4
Nome: Storage
Rede: 15.15.15.0/24
endereço da interface: 15.15.15.1
eth5
Nome: Gerencia
Rede: 14.14.14.0/24
endereço da interface: 14.14.14.1
eth6
Nome: Printers
Rede: 13.13.13.0/24
endereço da interface: 13.13.13.1
eth7
Nome: WAN
Rede: DHCP
Essa é a rede externa que está ligada ao roteador de borda.
estou com os seguintes módulos instalados na minha máquina:
Network, Firewall, Events, IDS, Logs, VPN, Users and Groups, HTTP Proxy, User Corner.
Eu estou logado na máquina de gerência e tenho um storage na rede "Storage" com o endereço 15.15.15.10. Consigo "pingar" (ICMP) e entrar na interface WEB do storage através da Gerência (14.14.14.14).
Meu problema:
O storage faz compartilhamentos de discos de rede (Y: e Z:). O meu problema é que não consigo conectar nas unidades de rede que estão no storage. sempre que tento dá erro.
Nos logs de firewall tenho a seguinte mensagem, por exemplo:
Date
2011-04-01 20:09:11
Input interface
eth4
Output interface
15.15.15.10
Source
255.255.255.255
Destination
UDP
Protocol
32837
Source port
1234
Destination port Decision
DROP.
Dessa forma, estou convencido que meu problema não é roteamento e sim regra de firewall.
O ponto é que a minha regra em: Firewall -> Packet Filter -> Filtering rules for internal networks é a seguinte:
Decision
Accept
Source
Any
Destination
Any
Service
any
ou seja, está tudo liberado.
Já mudei várias configurações de firewall, e simplesmente parece que o Zentyal ignora essas configurações.
Desculpe-me pela extensão das explicações mas a idéia era contextualizar bem meu problema.
Segue em anexo o resultado do comando "iptables -nL"
por favor, abram o arquivo em wordpad para não perder a formatação.
att,
rgv
Pages: [1]