Ver Mensaje Individual
  #5 (permalink)  
Antiguo 23/10/2007, 14:11
Avatar de TheRipper
TheRipper
 
Fecha de Ingreso: marzo-2004
Mensajes: 824
Antigüedad: 14 años, 6 meses
Puntos: 1
Re: Reglas para Kerio winroute firewall 6.3.0

mmm, a ver, para que funcione bien el ruteo necesitas dos tarjetas de red, una que reciba el Internet del linksys y otra que sirva para mandar señal y/o restringir el acceso....donde:

tarjeta 1 (Internet) : recibe dhcp por parte del router (132.148.160.4)
tarjeta 2 (la que va a la red, la que la hace de firewall y gateway), le puedes poner :
ip: 192.168.0.1 (ip fija)
submascara de red: 255.255.255.0
y sin puerta de enlace, ya que tomaría la que recibe del linksys

ya en tus políticas de trafico pondrías algo asi:

nombre : acceso a correos
origen : tarjeta de red tu red local o las ip's de tu red, asi como la puse en la imagen de ejemplo(no la que recibe el internet, si no la que va a tu red del trabajo)
destino : los servidores de pop3 y smtp (por ejemplo, pop3.tucorreo.com,smtp.tucorreo.com)
servicio : pop3, smtp, smtps, pop3s,imap
accion : palomita
traduccion : nat (interfaz saliente predeterminada)

Esto quiere decir que todos los protocolos o paquetes que salgan de mi red local hacia mis servidores de correo pop3 y smtp, usando los puertos de pop3 y smtp, se podran conectar y seran entregados hacia el equipo que lo solicito

Y lo del messenger seria igual

nombre : messenger
origen : mi red local
destino : cualquiera y/o conexion de internet
servicio : windows messenger
traduccion : nat

Enfasis en lo siguiente:

1.- necesitas dos tarjetas de red
2.- para cada servicio, abrir puertos
3.- el windows live messenger abre otros puertos, no recuerdo cual, solo habria que investigarlos

La red te la planteo de la siguiente manera:

http://www.itwizard.info/technology/...ipcop_sorn.gif

Este esta en ipcop, pero funciona igual que el Kerio..

A ver si con esto te das una idea


Suerte
__________________
"Si un pajarito te habla debes estar loco,pues los pajaros no hablan..." ;-) "
Usuario Linux # : 423916.

Última edición por TheRipper; 23/10/2007 a las 14:23