|
||||||||
este fin de semana te lo respondo, estoy con problemillas... saludos El día 20/07/05, Fidelino Badillo P. <fidelino dot badillo at sisa dot com> escribió: > > El día 11/07/05, Fidelino Badillo P. <fidelino dot badillo at sisa dot com> escribió: > > > > Bueno Hernan de verdad te agradesco tu ayuda. > > > > tengo ya un monowall funcionando , digo eso porque le puse un ip local y > > lo > > acceso via web por el guie de php que tiene. > > Ahora solo tengo eso , porque no se como hacer para hacerlo hacer > > funcionar > > como firewall y lograr hacer un vpn con el y otro firewall de openbsd > > (pf). > > , o checkpoint. > > > > tiene 3 targetas de red, a la primera targeta es para la red local , que > > contiene un ip local y es por donde lo acceso via web. LAN ( > > 192.168.160.50 <http://192.168.160.50/>) > > y otra targeta la tengo para accesar la señal del provedoor internet con > > un > > ip a la WAN de 200.46.60.32 <http://200.46.60.32/> y pensaba crear una > > dmz con el OPT. pero no se > > si me funcione , la verdad es cuestion de pronte de conceptos. por que > > digo > > esto y queisas es mucho pedir. tengo un servidor de web. pero solo un ip > > publico, se que se hace que puedo tener el servidor con un ip local y > > haccesarlo con un nombre o el ip publico creo que se puede hacer. > > > > y mejor no te digo lo del vpn que de pronto es mucho pedir que se que > > todo > > esto de pronto es complicaciones de reglas y conceptos. > > > > LO QUE QUIERO LOGRAR HACER ES : > > > > - Dar internet a unas maquinas si y otras no. > > En este caso debes configurar las reglas de firewall correspondientes > > para bloquear las IP que no queres que tengan internet (deberias asignarles > > IP fijas en el DHCP server perviamente conociendo las MAC ADDRESS de cada > > una ) > > > Hernan , casi todo lo puse con ip fijas, pero dime algo con lo que he > > leido y he visto , todo debe ser como te explique correcto , el ip local en > > la LAN, el publico en la WAN, y bueno puse si una regla que le dejara pasar > > todo de la wan a la lan , pero nada, a no se que no se manejar las reglas. > > y si voy a usar usuarios con wireless pero aun no solo estoy con las > > maquinas con cables de red. > > y lo que deseo basicamente es un firewall para proteger de la red > > publica , la red local, lo del servidor web , y poder hacer vpn con otro > > firewall y algunos clientes en la red publica. > > > > - proteger el servidor Web y que pudiera hacesarce publicamente , aun > > teniendo un ip privado. > > Protegerlo?? en que sentido , no entiendo. > > > bueno protegerlo de la red publica , la nube de internet. > > como no tengo un dominio publico , podria hacer que el nombre de dominio > > local del servidor que apunta al ip privado del servidor mismo. ej. el > > dominio local de servidor es misservicios.com <http://misservicios.com/>y el ip es el > > 192.168.160.50 <http://192.168.160.50/>. al yo hacer ping localmente al > > misservicios.com <http://misservicios.com/> apunta al ip 192.168.160.50<http://192.168.160.50/>. > > ahora con una especie de nat , con el monowall , que utilizaria un ip > > publico como 200.46.60.32 <http://200.46.60.32/>, lo que deseo saber > > como puedo hacer con el mono wall para que lo usuarios de la red publica > > cuando llamen al misservicios.com <http://misservicios.com/> sea al > > servidor interno detras de el con ip privado (192.168.160.50<http://192.168.160.50/>) > > o el servidor web local con ip local o privado. > > bueno la verdad son dos cosas en una > > 1. que puedan atraves de un dmz o un nat proteger atravez del monowall > > el servidor web. > > 2. que si existe alguna forma como me comento un usuario una vez de > > monowall , lo malo que mi disco duro se daño y perdi todo , su direccion que > > tenia un servidor de correo y un servidor web con ip locales privado y se > > accesava publicamente con sus nombre a pesar que estaban localmente con ip > > locales. solo se que me menciono, que era solo jugar con las buenas cosas > > del monowall y dns en el. > > > > - y hacer un vpn con otro firewall. con ipsec. > > Aca vas a tener que leer un poco de documentacion o explicitarme un poco > > mas si son usuarios moviles o fijos, como se conectarian x modem x red etc > > etc > > por el momento van hacer usuarios fijos y despues usuario moviles. pero > > primero quiero hacer uno vpn con otro monowall o un checkpoint, openbsd > > seria el que mas me gustaria . > > cuanto mayores detealles nos des mejor te podremos ayudar,saludos > > > > Disculpame Hernan por el libro escrito , lo que queria era mi problema > > generico. > > > > Fidelino. > > > > ----- Original Message ----- > > From: "Hernan González - Wizardes.com <http://wizardes.com/>" < > > hard dot wizard at gmail dot com> > > To: "Fidelino Badillo P." <fidelino dot badillo at sisa dot com> > > Cc: <m0n0wall at lists dot m0n0 dot ch> > > Sent: Monday, July 11, 2005 8:22 AM > > Subject: Re: [m0n0wall] Aguien que sepa espanol > > > > > > Quizas te pueda ayudar con algo, yo hablo español... > > > > El día 7/07/05, Fidelino Badillo P. <fidelino dot badillo at sisa dot com > > > escribió: > > > > > > Me gustaria , conctatar con alguien que hable español, sin animos de > > > molestar haber si me ayuda a configurar el firewall de monowal y > > lograr > > > hacer un vpn. > > > > > > le agradeceria su buena voluntad. > > > > > > -- Tel/Fax : +54-11-4711-9146 MSN : wizardhard at hotmail dot com |