Entrar
¿Usuario nuevo? Regístrate
linux-malaga · Lista de correos de la asociación Linux
? ¿Ya estás suscrito? Entrar en Yahoo!

Consejos de Yahoo! Grupos

¿Sabías que...?
Puedes buscar mensajes antiguos en un grupo.

Mensajes

  Mensajes Ayuda
Avanzado
Ayuda con una problema de redes (shorewall)   Lista de mensajes  
Responder | Reenviar Mensaje #6442 de 8918 |
A ver, estoy teniendo un problemilla en casa que tiene que ser una tontería, pero que me está volviendo loco, principalmente, no puedo conectarme al irc desde casa.

Tengo la configuración más simple del mundo:

Cable-Modem(192.168.0.1)--->PC( 192.168.0.2)

En el cable modem (un Scientific Atlanta) tengo hecho un portforwarding de los puertos 22 y 80 hacia la ip 192.168.0.2. También tengo puesta esa misma ip como "DMZ host", es decir que todo el trafico lo redirigue por defecto hacia el PC.

En el PC tengo como firewall el shorewall con los siguientes ficheros basicos, obtenidos de la documentación oficial:
http://www.shorewall.net/2.0/standalone.htm

Zones:
#ZONE   DISPLAY         COMMENTS
net     Net             Internet
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

Policy
#SOURCE         DEST            POLICY          LOG LEVEL       LIMIT:BURST
fw              net             ACCEPT
net             all             DROP            info
# The FOLLOWING POLICY MUST BE LAST
all             all             REJECT          info
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE


Interfaces:
#ZONE   INTERFACE       BROADCAST       OPTIONS
net     eth0            detect          routefilter,dhcp,tcpflags
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

Rules:
#ACTION         SOURCE  DEST    PROTO   DEST    SOURCE  ORIGINAL        RATE    USER/
#                                       PORT    PORT(S) DEST            LIMIT   GROUP
ACCEPT          net     fw      tcp     22,80
ACCEPT          fw      net     tcp     22,80
ACCEPT          net     fw      icmp    8
ACCEPT          fw      net     icmp
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

Pues bien, con esta configuración, puedo navegar por internet, desde el PC e incluso se puede acceder a mi PC desde el exterior, pero no puedo, conectarme a ningún servidor de irc y en los logs me salen errores de este tipo:

Sep 19 21:04:01 lima kernel: Shorewall:net2all:DROP:IN=eth0 OUT= MAC=00:13:d4:bd:e5:a0:00:0f:21:d8:10:d8:08:00 SRC= 82.96.96.3 DST=192.168.0.2 LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=19477 DF PROTO=TCP SPT=46047 DPT=3128 WINDOW=5840 RES=0x00 SYN URGP=0
Sep 19 21:04:01 lima kernel: Shorewall:net2all:DROP:IN=eth0 OUT= MAC=00:13:d4:bd:e5:a0:00:0f:21:d8:10:d8:08:00 SRC= 82.96.96.3 DST=192.168.0.2 LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=32569 DF PROTO=TCP SPT=46048 DPT=3777 WINDOW=5840 RES=0x00 SYN URGP=0

Pero estos mensajes son simplemente parte de un escaneo por parte de freenode para evitar spam:
http://freenode.net/policy.shtml#proxies

Este es el tipo de mensajes que obtengo en la mayoria de clientes de correo:
[21:23] [CTCP] Se ha recibido una petición de versión de freenode-connect.

Pero tampoco estoy muy seguro de cual es el problema. ¿Alguna idea?


Mar, 19 de Sep, 2006 7:34 pm

shankete
Sin conexión Sin conexión
Enviar mensaje Enviar mensaje

Reenviar Mensaje #6442 de 8918 |
Desplegar mensajes Autor Ordenar por fecha

A ver, estoy teniendo un problemilla en casa que tiene que ser una tontería, pero que me está volviendo loco, principalmente, no puedo conectarme al irc ...
Javier Ramirez Molina
shankete
Sin conexión Enviar mensaje
19 de Sep, 2006
7:53 pm

... Tienes que redirigir el puerto correspondiente para el IRC, el puerto 80 corresponde a http y el 22 creo que a ftp o ssh, la verdad es que no me acuerdo...
Javier Fernandez
fjfrpaco@...
Enviar mensaje
20 de Sep, 2006
10:57 pm

Gracias Javier, pero he probado a añadir los puertos 194 y 994, que son los que segun /etc/services sirven para irc, y sigue igual, además lo extraño es que...
Javier Ramirez Molina
shankete
Sin conexión Enviar mensaje
21 de Sep, 2006
5:21 am

Hola Javier, disculpa que haya tardado en contestar. He estado muy liado. Con respecto a tu problema hay una cosa que no acabo de entender y es esta: "En el...
Miguel Angel Ferná...
mad_gcc
Sin conexión Enviar mensaje
21 de Sep, 2006
7:37 am

... Es posible que sea debido a lo que comentas del análisis del proxy por parte de los servidores de IRC. Hay veces que si encuentran abiertos puertos como...
Pablo Martínez Sch...
segfault@...
Enviar mensaje
21 de Sep, 2006
9:10 am

Dios, era lo más simple, ONO o mi maravillos Scientific Atlanta, están filtrando el 6667, ha sido poner el 6666 y a volar......... Gracias a todos. El día...
Javier Ramirez Molina
shankete
Sin conexión Enviar mensaje
21 de Sep, 2006
10:05 am

Ups!, pues entonces ahora entiendo porque no conseguía conectarme a ninguna red de IRC desde mi conexión de Auna. :D josdeputa! ... Ups!, pues entonces ahora...
Elio Rojano
hellc2
Sin conexión Enviar mensaje
21 de Sep, 2006
11:29 am
Avanzado

Copyright © 2009 Yahoo! Todos los derechos reservados.
Política de Privacidad Actualizada - Condiciones del servicio - Directrices - Ayuda