[ previous ] [ next ] [ threads ]
 
 From:  Hernan Gonzalez <hard dot wizard at gmail dot com>
 To:  "Fidelino Badillo P." <fidelino dot badillo at sisa dot com>, m0n0wall at lists dot m0n0 dot ch
 Subject:  Re: Te llego mi ultimo correo Hernan?
 Date:  Thu, 21 Jul 2005 17:52:19 -0300
este fin de semana te lo respondo, estoy con problemillas... saludos


> 

> > 
> > Bueno Hernan de verdad te agradesco tu ayuda.
> > 
> > tengo ya un monowall funcionando , digo eso porque le puse un ip local y 
> > lo
> > acceso via web por el guie de php que tiene.
> > Ahora solo tengo eso , porque no se como hacer para hacerlo hacer 
> > funcionar 
> > como firewall y lograr hacer un vpn con el y otro firewall de openbsd 
> > (pf).
> > , o checkpoint.
> > 
> > tiene 3 targetas de red, a la primera targeta es para la red local , que
> > contiene un ip local y es por donde lo acceso via web. LAN ( 
> > 192.168.160.50 <http://192.168.160.50/>)

> > un
> > ip a la WAN de 200.46.60.32 <http://200.46.60.32/> y pensaba crear una 
> > dmz con el OPT. pero no se 
> > si me funcione , la verdad es cuestion de pronte de conceptos. por que 
> > digo
> > esto y queisas es mucho pedir. tengo un servidor de web. pero solo un ip
> > publico, se que se hace que puedo tener el servidor con un ip local y 
> > haccesarlo con un nombre o el ip publico creo que se puede hacer.
> > 
> > y mejor no te digo lo del vpn que de pronto es mucho pedir que se que 
> > todo
> > esto de pronto es complicaciones de reglas y conceptos.
> > 
> > LO QUE QUIERO LOGRAR HACER ES : 
> > 
> > - Dar internet a unas maquinas si y otras no.
> > En este caso debes configurar las reglas de firewall correspondientes 
> > para bloquear las IP que no queres que tengan internet (deberias asignarles 
> > IP fijas en el DHCP server perviamente conociendo las MAC ADDRESS de cada 
> > una )
> > 
>   Hernan , casi todo lo puse con ip fijas, pero dime algo con lo que he 
> > leido y he visto , todo debe ser como te explique correcto , el ip local en 
> > la LAN, el publico en la WAN, y bueno puse si una regla que le dejara pasar 
> > todo de la wan a la lan , pero nada, a no se que no se manejar las reglas. 
> > y si voy a usar usuarios con wireless pero aun no solo estoy con las 
> > maquinas con cables de red.
> > y lo que deseo basicamente es un firewall para proteger de la red 
> > publica , la red local, lo del servidor web , y poder hacer vpn con otro 
> > firewall y algunos clientes en la red publica.
> > 
> > - proteger el servidor Web y que pudiera hacesarce publicamente , aun
> > teniendo un ip privado.
> > Protegerlo?? en que sentido , no entiendo.
> > 
>   bueno protegerlo de la red publica , la nube de internet. 
> > como no tengo un dominio publico , podria hacer que el nombre de dominio 
> > local del servidor que apunta al ip privado del servidor mismo. ej. el 
> > dominio local de servidor es misservicios.com <http://misservicios.com/>y el ip es el 
> > 192.168.160.50 <http://192.168.160.50/>. al yo hacer ping localmente al 
> > misservicios.com <http://misservicios.com/> apunta al ip 192.168.160.50<http://192.168.160.50/>.

> > ahora con una especie de nat , con el monowall , que utilizaria un ip 
> > publico como 200.46.60.32 <http://200.46.60.32/>, lo que deseo saber 
> > como puedo hacer con el mono wall para que lo usuarios de la red publica 
> > cuando llamen al misservicios.com <http://misservicios.com/> sea al 
> > servidor interno detras de el con ip privado (192.168.160.50<http://192.168.160.50/>) 
> > o el servidor web local con ip local o privado.
> > bueno la verdad son dos cosas en una 
> > 1. que puedan atraves de un dmz o un nat proteger atravez del monowall 
> > el servidor web.
> > 2. que si existe alguna forma como me comento un usuario una vez de 

> > tenia un servidor de correo y un servidor web con ip locales privado y se 
> > accesava publicamente con sus nombre a pesar que estaban localmente con ip 
> > locales. solo se que me menciono, que era solo jugar con las buenas cosas 
> > del monowall y dns en el.
> > 
> > - y hacer un vpn con otro firewall. con ipsec. 
> > Aca vas a tener que leer un poco de documentacion o explicitarme un poco 
> > mas si son usuarios moviles o fijos, como se conectarian x modem x red etc 
> > etc 
> >  por el momento van hacer usuarios fijos y despues usuario moviles. pero 
> > primero quiero hacer uno vpn con otro monowall o un checkpoint, openbsd 
> > seria el que mas me gustaria . 
> >   cuanto mayores detealles nos des mejor te podremos ayudar,saludos
> > 
> 
> Disculpame Hernan por el libro escrito , lo que queria era mi problema
> > generico.
> > 
> > Fidelino.
> > 
> > ----- Original Message -----

> > hard dot wizard at gmail dot com> 
> > To: "Fidelino Badillo P." <fidelino dot badillo at sisa dot com>
> > Cc: <m0n0wall at lists dot m0n0 dot ch>
> > Sent: Monday, July 11, 2005 8:22 AM 
> > Subject: Re: [m0n0wall] Aguien que sepa espanol
> > 
> > 

> > 


> > >

> > > molestar haber si me ayuda a configurar el firewall de monowal y 
> > lograr
> > > hacer un vpn.
> > >
> > > le agradeceria su buena voluntad. 
> > >
> > 
> 


-- 
Tel/Fax : +54-11-4711-9146
MSN : wizardhard at hotmail dot com