Configuración · 2 min read · Oct 19, 2025
Configurar Ubuntu-Server 6.10 Como Un Cortafuegos/Puerta De Enlace Para Su Entorno Empresarial Pequeño - Página 2
Ahora haz:
apt-get install libmd5-perl libnet-ssleay-perl libauthen-pam-perl libio-pty-perl shorewall dnsmasqwget http://surfnet.dl.sourceforge.net/sourceforge/webadmin/webmin_1.330_all.deb“surfnet” es el servidor holandés. Cambia eso a “heanet” (para Irlanda), “belnet” (para Bélgica), “mesh” (para Alemania) y así sucesivamente.
dpkg -i webmin_1.330_all.debcp /usr/share/doc/shorewall/examples/two-interfaces/* /etc/shorewall/cd /etc/shorewallgunzip interfaces.gz masq.gz rules.gz policy.gzAhora abre tu navegador e inicia sesión en webmin en https://192.168.1.1:10000 como root con tu contraseña de root y, utilizando el módulo shorewall de webmin, cambia las políticas y reglas de tu cortafuegos según sea necesario (por ahora, solo configuré el archivo de políticas al ejemplo mostrado, puedes copiar y pegar mi archivo de políticas para comenzar, si no te gusta webmin).
También establece en /etc/shorewall.conf la línea “IP_FORWARDING=Keep” a “IP_FORWARDING=On” (sin comillas) y habilita el cortafuegos en /etc/default/shorewall.
Mi /etc/shorewall/policy ahora se ve así:
###############################################################################
#SOURCE DEST POLICY LOG LEVEL LIMIT:BURST
#
# Nota sobre políticas y registro:
# Este archivo contiene una política explícita para cada combinación de
# zonas definidas en esta muestra. Esto es únicamente con el propósito de
# proporcionar mensajes más específicos en los registros. Esto no es
# necesario para el correcto funcionamiento del cortafuegos, pero ayuda
# enormemente a diagnosticar problemas.
#
# Políticas para el tráfico que origina desde la LAN local (loc)
#
# Si deseas forzar a los clientes a acceder a Internet a través de un servidor proxy
# en tu cortafuegos, cambia la política loc a net a REJECT info.
loc net ACCEPT
loc $FW ACCEPT
loc all REJECT info
#
# Políticas para el tráfico que origina desde el cortafuegos ($FW)
#
# Si deseas acceso abierto a Internet desde tu cortafuegos, cambia la
# política $FW a net a ACCEPT y elimina el nivel de registro 'info'.
# Esto puede ser útil si ejecutas un servidor proxy en el cortafuegos.
$FW net ACCEPT
$FW loc ACCEPT
$FW all REJECT info
#
# Políticas para el tráfico que origina desde la zona de Internet (net)
#
net $FW DROP info
net loc DROP info
net all DROP info
# LA SIGUIENTE POLÍTICA DEBE SER LA ÚLTIMA
all all REJECT info
#ÚLTIMA LÍNEA -- AÑADE TUS ENTRADAS ENCIMA DE ESTA LÍNEA -- NO ELIMINESA continuación haz:
/etc/init.d/shorewall startAhora deberías poder navegar por la red.
NO PROSIGAS HASTA QUE TENGAS ÉXITO EN NAVEGAR POR LA RED. YA QUE ESTE ES TU MARCO. DEBE ESTAR BIEN.
Recibe nuevas publicaciones en tu bandeja de entrada.
No spam. Cancela la suscripción en cualquier momento.