Configuración · 2 min read · Oct 19, 2025

Configurar Ubuntu-Server 6.10 Como Un Cortafuegos/Puerta De Enlace Para Su Entorno Empresarial Pequeño - Página 2

Ahora haz:

apt-get install libmd5-perl libnet-ssleay-perl libauthen-pam-perl libio-pty-perl shorewall dnsmasq
wget http://surfnet.dl.sourceforge.net/sourceforge/webadmin/webmin_1.330_all.deb

“surfnet” es el servidor holandés. Cambia eso a “heanet” (para Irlanda), “belnet” (para Bélgica), “mesh” (para Alemania) y así sucesivamente.

dpkg -i webmin_1.330_all.deb
cp /usr/share/doc/shorewall/examples/two-interfaces/* /etc/shorewall/
cd /etc/shorewall
gunzip interfaces.gz masq.gz rules.gz policy.gz

Ahora abre tu navegador e inicia sesión en webmin en https://192.168.1.1:10000 como root con tu contraseña de root y, utilizando el módulo shorewall de webmin, cambia las políticas y reglas de tu cortafuegos según sea necesario (por ahora, solo configuré el archivo de políticas al ejemplo mostrado, puedes copiar y pegar mi archivo de políticas para comenzar, si no te gusta webmin).

También establece en /etc/shorewall.conf la línea “IP_FORWARDING=Keep” a “IP_FORWARDING=On” (sin comillas) y habilita el cortafuegos en /etc/default/shorewall.

Mi /etc/shorewall/policy ahora se ve así:

###############################################################################
#SOURCE     DEST        POLICY  LOG LEVEL   LIMIT:BURST
#
# Nota sobre políticas y registro:
#   Este archivo contiene una política explícita para cada combinación de
# zonas definidas en esta muestra.  Esto es únicamente con el propósito de
# proporcionar mensajes más específicos en los registros.  Esto no es
# necesario para el correcto funcionamiento del cortafuegos, pero ayuda
# enormemente a diagnosticar problemas.
#
# Políticas para el tráfico que origina desde la LAN local (loc)
#
# Si deseas forzar a los clientes a acceder a Internet a través de un servidor proxy
# en tu cortafuegos, cambia la política loc a net a REJECT info.
loc     net     ACCEPT
loc $FW ACCEPT
loc     all     REJECT  info
#
# Políticas para el tráfico que origina desde el cortafuegos ($FW)
#
# Si deseas acceso abierto a Internet desde tu cortafuegos, cambia la
# política $FW a net a ACCEPT y elimina el nivel de registro 'info'.
# Esto puede ser útil si ejecutas un servidor proxy en el cortafuegos.
$FW net ACCEPT
$FW loc ACCEPT
$FW     all     REJECT  info
#
# Políticas para el tráfico que origina desde la zona de Internet (net)
#
net     $FW     DROP    info
net     loc     DROP    info
net     all     DROP    info
# LA SIGUIENTE POLÍTICA DEBE SER LA ÚLTIMA
all     all     REJECT  info
#ÚLTIMA LÍNEA -- AÑADE TUS ENTRADAS ENCIMA DE ESTA LÍNEA -- NO ELIMINES

A continuación haz:

/etc/init.d/shorewall start

Ahora deberías poder navegar por la red.

NO PROSIGAS HASTA QUE TENGAS ÉXITO EN NAVEGAR POR LA RED. YA QUE ESTE ES TU MARCO. DEBE ESTAR BIEN.

Share: X/Twitter LinkedIn

Recibe nuevas publicaciones en tu bandeja de entrada.

No spam. Cancela la suscripción en cualquier momento.