urgencia con iptables y squid

2006-02-09 Thread Alberto Rivera
No sé en realidad que puede estar pasando, por lo mismo consulto a la lista para ver si es que alguien me puede ayudar: cuento ... estoy instalando un firewall con Debian Sarge con dos interfaces de red para hacer nat, poner dos servidores web dentro de la Lan y por último un servidor squid, para q

Re: urgencia con iptables y squid

2006-02-09 Thread Iñaki
El Viernes, 10 de Febrero de 2006 01:44, Alberto Rivera escribió: > No sé en realidad que puede estar pasando, por lo mismo consulto a la > lista para ver si es que alguien me puede ayudar: cuento ... estoy > instalando un firewall con Debian Sarge con dos interfaces de red para > hacer nat, poner

Re: urgencia con iptables y squid

2006-02-09 Thread Iñaki
El Viernes, 10 de Febrero de 2006 01:44, Alberto Rivera escribió: > iptables -P INPUT ACCEPT > iptables -A INPUT -s 192.168.100.0/24 -i eth1 -j ACCEPT Otra cosa, ésta última regla no hace falta, puesto que estás permitiendo por defecto al entrada de TODO. Bueno, doy por hecho que no está termi

Re: urgencia con iptables y squid

2006-02-09 Thread Alberto Rivera
tienes razón la regla del 8080 la eliminaré pero no puedo eliminar la regla de aceptación de la red interna para hacer nat, o si , bueno lo otro tienes razon "no puedo hacer ping o salir por ningun otro puerto", a que se debe esto alguna idea ... gracias El vie, 10-02-2006 a las 02:02

Re: urgencia con iptables y squid

2006-02-09 Thread Guillermo Abate
Ya revisaste la configuracion de tu squid? > El Viernes, 10 de Febrero de 2006 01:44, Alberto Rivera escribió: > > iptables -P INPUT ACCEPT > > > iptables -A INPUT -s 192.168.100.0/24 -i eth1 -j ACCEPT > > Otra cosa, ésta última regla no hace falta, puesto que estás permitiendo por > defecto

Re: urgencia con iptables y squid

2006-02-09 Thread Alberto Rivera
El jue, 09-02-2006 a las 23:52 +, Guillermo Abate escribió: > Ya revisaste la configuracion de tu squid? en realidad el squid esta funcionando pero iptables no me redirige en realidad el problema es que no puedo salir desde la red interna a la externa. salu2 p.d. de hecho en realidad se podrí

Re: urgencia con iptables y squid

2006-02-09 Thread Guillermo Abate
Prueba agregando una regla en la cadena OUTPUT aceptando la salida de tu maquina primero y luego de tu red. On Fri, 2006-02-10 at 02:58 -0300, Alberto Rivera wrote: > El jue, 09-02-2006 a las 23:52 +, Guillermo Abate escribió: > > Ya revisaste la configuracion de tu squid? > > en realidad el s

Re: urgencia con iptables y squid

2006-02-10 Thread Rober Morales
prueben shorewall sólo pruébenlo! http://www.shorewall.net/Shorewall_Squid_Usage.html#id2498120 después miran las reglas iptables y si quieres las copian y quitan el shorewall, pero es que sufro al verles debatir... -- "Como no sabían que no se podía hacer, lo hicieron!" Rober Morales Chaparr

Re: urgencia con iptables y squid

2006-02-10 Thread Iñaki
El Viernes, 10 de Febrero de 2006 06:16, Alberto Rivera escribió: > tienes razón la regla del 8080 la eliminaré pero no puedo eliminar la > regla de aceptación de la red interna para hacer nat, o si , bueno > lo otro tienes razon "no puedo hacer ping o salir por ningun otro > puerto", a que se

Re: urgencia con iptables y squid

2006-02-13 Thread Alberto Rivera
que es lo recomendado o es lo mismo echo 1 > /proc/sys/net/ipv4/ip_forward o echo "1" > /proc/sys/net/ipv4/ip_forward que opinan?? salu2 El vie, 10-02-2006 a las 14:27 +0100, Iñaki escribió: > El Viernes, 10 de Febrero de 2006 06:16, Alberto Rivera escribió: > > tienes razón la

Re: urgencia con iptables y squid

2006-02-13 Thread nmag only
Hola, On Mon, Feb 13, 2006 at 08:57:59AM -0300, Alberto Rivera wrote: > que es lo recomendado o es lo mismo > > echo 1 > /proc/sys/net/ipv4/ip_forward > > o > > echo "1" > /proc/sys/net/ipv4/ip_forward > > que opinan?? En /etc/sysctl.conf poner la siguiente línea: net/ipv4/ip_forwar

Re: urgencia con iptables y squid

2006-02-13 Thread Alberto Molina Coballes
El lun, 13-02-2006 a las 07:49 -0500, nmag only escribió: > Hola, > > On Mon, Feb 13, 2006 at 08:57:59AM -0300, Alberto Rivera wrote: > > que es lo recomendado o es lo mismo > > > > echo 1 > /proc/sys/net/ipv4/ip_forward > > > > o > > > > echo "1" > /proc/sys/net/ipv4/ip_forward > > > > q