Problema con redireccionamiento a una máquina interna con PF

View: New views
2 Messages — Rating Filter:   Alert me  

Problema con redireccionamiento a una máquina interna con PF

by Thot :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message


Hola a todos los de OpenBSD México.

Tengo un problema con mi servidor espero alguien pueda ayudarme. Las
características son las siguientes:

- El servidor tiene OpenBSD 4.5
- Servicio de Telmex con IPFija.
- Es usado como firewall. (Por el momento tiene squid, pf para hacer
el NAT, y DNS)
- Está utilizando PPPOE para conectarse directo con el servicio de
internet, utilizando el modem en modo puente.
- Se tuvo que limitar el MTU por medio de PF hasta 1440, por problemas
ya que se rompía la conexión.

El detalle es el siguiente:
- Tengo un servidor interno y trato de redireccionar algunos
servicios, pero no lo permite. No me regresa las peticiones.
En el packet filter tengo el redireccionamiento.
(Extrañamente cuando tenía el PPPOE sin limitación de MTU
redireccionaba sin problemas, desgraciadamente es absolutamente
necesaria esa limitación).

No sé si alguien haya tenido el mismo problema o algo parecido.

Saludos.

--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a openbsd-mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a openbsd-mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/openbsd-mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: Problema con redireccionamiento a una máquina interna con PF

by Thot :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message


Disculpen, ya solucioné el problema. Para eso realicé lo siguiente:

Con esto funcionó desde fuera de la red interna.
- Agregué unas reglas pass in en la interfaz externa desde cualquier
host la servidor interno por los puertos especificados para los
servicios.
  (aparte del redireccionamiento)
Para que funcionaran los servicios dentro de la red interna, por medio
de los puertos de los servicios.
- Agregué un redireccionamiento por la interfaz interna desde la red
interna hacia la externa por los puertos de los servicios.
- Agregue un "no nat" de la interfaz interna  a la red interna.
- Agrege un nat por la interfaz interna desde la red interna hacia el
servidor por los puertos de los servicios.

Espero lo haya explicado más o menos claro.

Saludos.

2009/9/28 Thot <hermes.o.r@...>:

>
> Hola a todos los de OpenBSD México.
>
> Tengo un problema con mi servidor espero alguien pueda ayudarme. Las
> características son las siguientes:
>
> - El servidor tiene OpenBSD 4.5
> - Servicio de Telmex con IPFija.
> - Es usado como firewall. (Por el momento tiene squid, pf para hacer
> el NAT, y DNS)
> - Está utilizando PPPOE para conectarse directo con el servicio de
> internet, utilizando el modem en modo puente.
> - Se tuvo que limitar el MTU por medio de PF hasta 1440, por problemas
> ya que se rompía la conexión.
>
> El detalle es el siguiente:
> - Tengo un servidor interno y trato de redireccionar algunos
> servicios, pero no lo permite. No me regresa las peticiones.
> En el packet filter tengo el redireccionamiento.
> (Extrañamente cuando tenía el PPPOE sin limitación de MTU
> redireccionaba sin problemas, desgraciadamente es absolutamente
> necesaria esa limitación).
>
> No sé si alguien haya tenido el mismo problema o algo parecido.
>
> Saludos.
>
> >
>



--
Hermes Ojeda Ruiz

--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a openbsd-mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a openbsd-mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/openbsd-mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---