ayuda a configurar servidor atras de un firewall ipcop

webxorro

Lanero Reconocido
21 Ene 2004
612
saludos amigos. neceito ayuda a configurar un servidor linux fedora core 5 atras de un firewall ipcop, se que esto le puede ayudar a muchos que no saben y quieren aprendre.

ok tengo un servidor ipcop con 3 nic, eth0 internet(red), eth1 lan(green)(192.168.10.x), eth2 dmz(orange)(192.168.100.x).

ahora tengo un servidor linux fedora core 5 con ip 192.168.100.2. ahora viene lo bueno como configurar los servicios de dns server,web server,mail server si el servidor esta por detras de un firewall?
 
Con el port forwarding. Las peticiones DNS, WEB y EMAIL que le lleguen al IPCOP las redirige al servidor 192.168.100.2. Y listo, asi de facil. Te conectas a la administracion web, le das firewall y por forwarding y ahi aplica tus conocimientos de enrutamiento.

IPCOP usa IPTABLES para Firewalling, osease que igual se puede hacer desde linea de comandos, pero es mas "tecnico". Pista: se hace con PREROUTING.
 
Peliparado dijo:
Con el port forwarding. Las peticiones DNS, WEB y EMAIL que le lleguen al IPCOP las redirige al servidor 192.168.100.2. Y listo, asi de facil. Te conectas a la administracion web, le das firewall y por forwarding y ahi aplica tus conocimientos de enrutamiento.

IPCOP usa IPTABLES para Firewalling, osease que igual se puede hacer desde linea de comandos, pero es mas "tecnico". Pista: se hace con PREROUTING.
saludos e intentado hacerlo pero me hace redireccion solo al web, mail ftp y demas pero el dns no sirve.. no me lo abre..?? y no e podido que mi dominio sirva desde afuera..
 
me dicen que ipcop tiene dns server eso es verdad.. ?? por que e tratado de instalar un servidor dns,web,mail en dmz orange y no e podido si le digo a reenvio de puertos a mi server solo deja mail y web y el ssh pero el dns no.. pero si hago edit host si abre el dns quien me puede ayudar con esto ??
 
hola no se si esto quepa aqui lo he buscado pro laneros pero no lo encuentro, el problema es este:

con ipcop y openvpn conecte una VPN que une dos redes (net to net) ya configure todo ya el ipcop1 y el ipcop2 se comunican, puedo hacer ping entre los servidores pero un cliente de la red A no hace ping con un cliente de la red B, aqui es donde ya no se que hacer si se tenga que configurar algo en los clientes.

la ip de la red A es 172.25.116.0 y la red B es 172.25.112.0, los servidores ipcopA es 172.25.116.2, ipcopB 172.25.112.7, si hago ping de servidor a servidor a traves de su ip me contestan pero si hago ping a un cliente de cualquiera de los 2 lados, no hay respuesta, espero me puedan ayudar o me remitan al foro que corresponde muchas gracias de antemano :D
 
me dicen que ipcop tiene dns server eso es verdad.. ?? por que e tratado de instalar un servidor dns,web,mail en dmz orange y no e podido si le digo a reenvio de puertos a mi server solo deja mail y web y el ssh pero el dns no.. pero si hago edit host si abre el dns quien me puede ayudar con esto ??

Creo que lo que trae IPCOP no es un servidor DNS, màs bien es un cache DNS, DNSMASQ para ser mas exactos

En las faqs de la pagina de IPCOP hay algo de informacion al respecto de DNS

Enlaze directo http://www.ipcop.org/modules.php?op=modload&name=FAQ&file=index&myfaq=yes&id_cat=10
 
"Con el port forwarding. Las peticiones DNS, WEB y EMAIL que le lleguen al IPCOP las redirige al servidor 192.168.100.2. Y listo, asi de facil. Te conectas a la administracion web, le das firewall y por forwarding y ahi aplica tus conocimientos de enrutamiento.

IPCOP usa IPTABLES para Firewalling, osease que igual se puede hacer desde linea de comandos, pero es mas "tecnico". Pista: se hace con PREROUTING. "


ESA ES LA SOLUCION...REENVIO DE PUERTOS....


REENVIE EL PUERTO 80 WEB, EL 53 DNS Y 25 POP Y EL SMTP QUE NO ME ACUERDO A LA MAQUINA CON FEDORA 5.

Sin ofender a nadie en vez de fedora para un servidor le recominedo que use centos o whitebox que son mucho mas confiables, son versiones derivadas de las cajas comerciales de red hat y son libres.
 

Los últimos temas