A ver, estoy teniendo un problemilla en casa que tiene que ser una tontería, pero que me está volviendo loco, principalmente, no puedo conectarme al irc desde casa.
Tengo la configuración más simple del mundo:
Cable-Modem(192.168.0.1)--->PC(
192.168.0.2)
En el cable modem (un Scientific Atlanta) tengo hecho un portforwarding de los puertos 22 y 80 hacia la ip 192.168.0.2. También tengo puesta esa misma ip como "DMZ host", es decir que todo el trafico lo redirigue por defecto hacia el PC.
En el PC tengo como firewall el shorewall con los siguientes ficheros basicos, obtenidos de la documentación oficial:
http://www.shorewall.net/2.0/standalone.htm
Zones:
#ZONE DISPLAY COMMENTS
net Net Internet
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
Policy
#SOURCE DEST POLICY LOG LEVEL LIMIT:BURST
fw net ACCEPT
net all DROP info
# The FOLLOWING POLICY MUST BE LAST
all all REJECT info
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
Interfaces:
#ZONE INTERFACE BROADCAST OPTIONS
net eth0 detect routefilter,dhcp,tcpflags
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
Rules:
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/
# PORT PORT(S) DEST LIMIT GROUP
ACCEPT net fw tcp 22,80
ACCEPT fw net tcp 22,80
ACCEPT net fw icmp 8
ACCEPT fw net icmp
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
Pues bien, con esta configuración, puedo navegar por internet, desde el PC e incluso se puede acceder a mi PC desde el exterior, pero no puedo, conectarme a ningún servidor de irc y en los logs me salen errores de este tipo:
Sep 19 21:04:01 lima kernel: Shorewall:net2all:DROP:IN=eth0 OUT= MAC=00:13:d4:bd:e5:a0:00:0f:21:d8:10:d8:08:00 SRC=
82.96.96.3 DST=192.168.0.2
LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=19477 DF PROTO=TCP SPT=46047 DPT=3128 WINDOW=5840 RES=0x00 SYN URGP=0
Sep 19 21:04:01 lima kernel: Shorewall:net2all:DROP:IN=eth0 OUT= MAC=00:13:d4:bd:e5:a0:00:0f:21:d8:10:d8:08:00 SRC=
82.96.96.3 DST=192.168.0.2
LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=32569 DF PROTO=TCP SPT=46048 DPT=3777 WINDOW=5840 RES=0x00 SYN URGP=0
Pero estos mensajes son simplemente parte de un escaneo por parte de freenode para evitar spam:
http://freenode.net/policy.shtml#proxies
Este es el tipo de mensajes que obtengo en la mayoria de clientes de correo:
[21:23] [CTCP] Se ha recibido una petición de versión de freenode-connect.
Pero tampoco estoy muy seguro de cual es el problema. ¿Alguna idea?