Foros del Web » Administración de Sistemas » Unix / Linux »

Coyote Linux , como configurar su firewall

Estas en el tema de Coyote Linux , como configurar su firewall en el foro de Unix / Linux en Foros del Web. Hola, he instalado Coyote Linux Floppy Firewall (una mini version de linux para compartir la conexion a internet que requiere de bajisimos recursos como ser ...

  #1 (permalink)  
Antiguo 24/07/2003, 01:10
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
Pregunta Coyote Linux , como configurar su firewall

Hola, he instalado Coyote Linux Floppy Firewall (una mini version de linux para compartir la conexion a internet que requiere de bajisimos recursos como ser que no necesita disco rigido y mas) y lo estoy usando como servidor para mi conexion a internet, soy adicto al Overnet (programa P2P de la red Edonkey) y necesito abrir un par de puertos en el firewall para sacarle provecho a full, como hago esto en el linux? la ultima version del coyote tiene acceso remoto.. me parece que SSH o algo asi.. pero ni la menor idea de como ingresar y menos aun de que hacer cuando este ahi dentro...
Espero que alguien me ayude.

Muchas Gracias.

La pagina del Coyote Linux .
  #2 (permalink)  
Antiguo 24/07/2003, 01:58
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
Pude ingresar por SSH al Linux con un programita llamado SSHPro , es shareware , es realmente facil de ingresar con el usuario root y el password que hayas puesto en la configuracion del disket, una vez ahi dentro te encontras con un menu cual opcion 3 es "Edit firewall script" y ahora si que no tengo la menor idea de como agregar los puertos TCP y UDP que quiero que esten abiertos.....
  #3 (permalink)  
Antiguo 24/07/2003, 06:18
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
Hola rex, aca te dejo como tenes que hacerlo...
/usr/sbin/ipmasqadm autofw -A -v -r tcp 4660 4671 -h 192.168.1.2
/usr/sbin/ipmasqadm autofw -A -v -r udp 4660 4671 -h 192.168.1.2


Se entiende que la ip ultima, tiene que se la ip de la maquina donde tenes el emule, edonkey o similar, asi cuando conecte te dan ID ALTA, y baja a los pedos. , Si no sabes como poner los comandos, aviasme.
Suerte che.
Tengo amigas Misioneras!!! capaz las conoces, hahaha
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #4 (permalink)  
Antiguo 24/07/2003, 11:46
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
No se como poner los comandos....

quienes son tus amigas?

saludos, gracias!!
  #5 (permalink)  
Antiguo 24/07/2003, 14:29
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
bueno... conectate por telnet, o ssh o desde la misma pc del coyote, loggueate
cuando te aparezca la pantalla con las opciones, apretas "q" para salir y quedar en la linea de comandos
ahi tecleate lo que te puse arriba. Lo unico que de esta forma, cada vez que reinicies la pc con el coyote, esos comandos vas a tener que ponerlos de nuevo.
Sino dentro del menu al pricipio, tenes que ir a la configuracion del firewall, y agrega esas lineas abajo de todo, creo que esta, dice Firewall Rules o algo similar, no me acuerdo ahora. :)
Mis amigas son de apellido Karabin, el padre es el capataz de Rosamonte.
Saludos.
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #6 (permalink)  
Antiguo 24/07/2003, 16:07
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
Escribi lo que me dijiste en la consola y me dio el error siguiente:
usr/sbin/ipmasqadm: No such file or directory

El Script del firewall dice lo siguiente:

#!/bin/sh
#
# Coyote Firewall Startup Script
# called by: etc/rc.d/rc.inet, /etc/ppp/ip-up, /etc/dhcpc/dhcpc.updown

logger -p daemon.info -t rc.firewall "Firewall script called with: ${@}"


PATH=$PATH:/usr/sbin

# Load Coyote variables
if [ -z "$CONFIG_LOADED" ]; then
. /etc/coyote/coyote.conf
fi

if [ -e /tmp/netsubsys.state ]; then
. /tmp/netsubsys.state
fi

IF_INET=$1

if [ -z "$IF_INET" ]; then
if [ "$INETTYPE" != "PPPOE" ] && [ "$INETTYPE" != "PPP" ]; then
IF_INET=eth1
else
IF_INET=ppp0
fi
fi

IPADDR=`getifaddr $IF_INET`

# Block traffic that is not part of an existing connection or part
# of a permitted ACL list
iptables -D INPUT -i $IF_INET -m state --state NEW -j DROP 1>/dev/null 2>&1
iptables -A INPUT -i $IF_INET -m state --state NEW -j DROP
iptables -D FORWARD -i $IF_INET -m state --state NEW -j DROP 1>/dev/null 2>&1
iptables -A FORWARD -i $IF_INET -m state --state NEW -j DROP

iptables -F remote-admin
# Remote Admin allowed ports
iptables -A remote-admin -i $IF_INET -p tcp --sport 1024: --dport 22 -j ACCEPT

# Activate IP Masquerading - You can comment this line out to use Coyote as
# as a true IP router. The masq script switches the default forwarding
# policy to DENY (to prevent non-masq'ed routing) and establishes masquerading.
. /etc/rc.d/rc.masquerade $IF_INET


Decis que le agregue esas lineas al final ?

Gracias.

PD: No las conozco, pero el apellido me suena bastante.
  #7 (permalink)  
Antiguo 24/07/2003, 16:34
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
tenes que ponerlas debajo de la linea donde dice #Activate IP Masquerading bla bla bla
Para, que recien me doy cuenta que te puse mal lo de arriba..
Asi es lo correcto:
/sbin/ipmasqadm autofw -A -v -r tcp 4660 4671 -h 192.168.1.2
/sbin/ipmasqadm autofw -A -v -r udp 4660 4671 -h 192.168.1.2

o:
ipmasqadm autofw -A -v -r tcp 4660 4671 -h 192.168.1.2
ipmasqadm autofw -A -v -r udp 4660 4671 -h 192.168.1.2
ojo que para que te lo tome a este ultimo tenes que entrar manualmente a la carpeta sbin de la raiz.
Suerte!!
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #8 (permalink)  
Antiguo 24/07/2003, 18:54
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
no lo tengo al ipmasqadm dentro de la carpeta /sbin
tengo a rc.masquerade dentro de /etc/rc.d
que es la misma carpeta donde esta rc.firewall que es el archivo que te postee mas arriba en detalle....
  #9 (permalink)  
Antiguo 24/07/2003, 23:19
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
Bueno amigo entrerriano te cuento que pude abrir los puertos del firewall desde el webadmin que trae la ultima version con la opcion Port Forwarding , he abierto el puerto 4662 TCP y el 7162 UDP que son los puertos que trae por defecto el overnet en options/network/connection options , el overnet ya no trabaja mas como Firewalled sino como Open, vos decis que asi ya esta bien o me conviene abrir unos puertos mas cercanos para poder sacarle mas provecho a mi ancho de banda?
Muchas gracias por todo!!

Saludos.
  #10 (permalink)  
Antiguo 25/07/2003, 07:07
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
no, el tema de abrir ese pequeño rango, de puertos biene porque algunos servidores usan diferentes puertos y no te conectas con id alta, pero eso papsa acon el emule o edonkey, con el overnet no hay drama, porque no trabaja con servidores, asi que dale rosca ahora y bajate todo!, yo ya me baje slackware 9, los 7 cds de debian 3, redhat, freebsd, knoppix, suse.. todas las ltimas distros, y un tocaso de cosas mas. Suerte che.
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #11 (permalink)  
Antiguo 25/07/2003, 07:29
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
que raro lo que me decis que no tenes el comando, que version de coyote tenes?, ojo que esta en la carpeta sbin, de la raiz, ossea una vez que salis de la consola con "q", tenes que darle "cd .." y despues "cd sbin" en esa sbin tiene que haber varios comandos, incluidos el ipmasqadm
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #12 (permalink)  
Antiguo 25/07/2003, 07:59
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
No esta, tengo Coyote Linux Floppy Firewall.
Y dentro del script del firewall no se agrego ninguna linea cuando configure los puertos, se agregaron esta lineas a algun archivo que todavia no encontre :p
port Y 192.168.0.65 tcp 4662
port Y 192.168.0.65 udp 7162
donde 192.168.0.65 es la ip de la maquina que tiene instalado el overnet
  #13 (permalink)  
Antiguo 25/07/2003, 12:21
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
Holaas, che mira que cuando vos le das los comandos desde afuera de la consola no se graban en ningun archivo, queda todo temporal en la memoria, reinicias la pc y chau, tenes que configurar que te enmascare los puertos de nuevo. Si queres que te queden grabados, tenes que escribirlos en ese script, y darle guardar al diskette, todo desde la consola barata esa que tiene.
Suerte.
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #14 (permalink)  
Antiguo 25/07/2003, 22:37
Avatar de Slayer_X
Colaborador
 
Fecha de Ingreso: mayo-2001
Ubicación: Lima
Mensajes: 865
Antigüedad: 23 años
Puntos: 1
Bueno, el principal problema que veo aqui es que por lo visto Coyote Linux usa un kernel 2.4.x y usa iptables, por lo tanto no le serviran las reglas en ipmasqadm, tienes q hacer reglas parecidas pero con iptables

http://www.iptables.org/

alli tienes abundante documentacion

HTH
__________________
(o> Cesar Villegas Ureta
// "Slayer_X"
V_/_ http://www.slayerx.org/
  #15 (permalink)  
Antiguo 26/07/2003, 05:53
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
ok ahora me fijo. Alguien probo freesco?? esta muy bueno, bien configurable, tiene servidor http, ftp, y de mail incluido.
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #16 (permalink)  
Antiguo 26/09/2003, 00:45
lechuck90
Invitado
 
Mensajes: n/a
Puntos:
Pregunta Pasar boteable coyote al HD...

Hola.. estoy trabajando con Coyote Linux para armarme un servidor/router, pero este se genera solo en Diskette... quisera saber si existe algún comando (tipo "sys" en DOS/Windows) que me permita pasar los archivos de sistema y el contenifo del mismo, a un disco duro que tengo en desuso... Gracias.-

Última edición por lechuck90; 26/09/2003 a las 01:24
  #17 (permalink)  
Antiguo 26/09/2003, 23:07
 
Fecha de Ingreso: septiembre-2003
Ubicación: Bogotá
Mensajes: 1.024
Antigüedad: 20 años, 7 meses
Puntos: 1
escribe man ipchains
puedes in a la página del MIT para ver que hay de nuevo en ipchains e iptables.
¿existe un programa llamado firewall-config en tu distro?
o setup?
  #18 (permalink)  
Antiguo 27/09/2003, 00:46
lechuck90
Invitado
 
Mensajes: n/a
Puntos:
Listo!!!

Hola.. gracias por tu respuesta... ya encontre donde esta la info para pasar coyote a un HD

http://www.rictec.com.br/claudio/coyote/
  #19 (permalink)  
Antiguo 02/10/2003, 22:44
 
Fecha de Ingreso: septiembre-2003
Mensajes: 5
Antigüedad: 20 años, 8 meses
Puntos: 0
creo que estas reglas te serviran

mira segun mi experiencia dependiendo de la version que tengas de coyote linux, en el caso de ser la 2.2.3 esto te puede servir
port Y 192.168.0.XX tcp 4661 4661
port Y 192.168.0.XX tcp 4662 4662
port Y 192.168.0.XX tcp 4711 4711
port Y 192.168.0.XX udp 4672 4672

ya qeu en la version anterios anda con las dos reglas qeu en otros post anteriores te comentaron.
  #20 (permalink)  
Antiguo 03/10/2003, 07:30
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
heee psst psst, si tienen la version nueva del coyotte ni siquiera es necesario saber configurarlo, entran desde el "webadmin" al coyote y configuran el portforwading desde ahi, es mucho mas facil.
Para acceder al webadmin, http://192.168.0.1:8180 (o la ip que le hallan dado al coyote.
No se olviden de reinicier el firewall despues de hacer algun cambio, ojo! dije firewall no coyotelinux.
saludoss!!!

hey tranfuga, cuando hagas andar el server de ao avisame asi me meto. ;)
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #21 (permalink)  
Antiguo 03/10/2003, 09:41
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
Cita:
Mensaje Original por ea00d009
heee psst psst, si tienen la version nueva del coyotte ni siquiera es necesario saber configurarlo, entran desde el "webadmin" al coyote y configuran el portforwading desde ahi, es mucho mas facil.
Para acceder al webadmin, http://192.168.0.1:8180 (o la ip que le hallan dado al coyote.
No se olviden de reinicier el firewall despues de hacer algun cambio, ojo! dije firewall no coyotelinux.
saludoss!!!

hey tranfuga, cuando hagas andar el server de ao avisame asi me meto. ;)

como reinicias el firewall sin reiniciar la pc?
  #22 (permalink)  
Antiguo 03/10/2003, 12:25
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
holaaa

desde el webadmin una opcion que hay que chekar, que dice Reload (Activate) Firewall (No) o (Yes) por logica seleccionamos yes y listo.
Me voy a fijar a ver si hay algun comando para hacerlo por ssh.
Saludos
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #23 (permalink)  
Antiguo 04/10/2003, 13:07
lechuck90
Invitado
 
Mensajes: n/a
Puntos:
De acuerdo PERDONA ea00d009!!!!!

Quiero corregir mi anteúltimo mensaje en este tema sobre como pasar Coyote Linux a un HD... cuando dije encontre... no quise darme credito a mi.... tome la palabra encontre como tener la solución... solo eso... pero nunca que fue por mi autosuficiencia... quiero que sepan que esa info me la paso " ea00d009 "... que por cierto agradezco en público toda la ayuda que me está dando... perdon!!!!!!!!!
  #24 (permalink)  
Antiguo 04/10/2003, 14:22
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
juaaaaaaaaaaa no era para tantoo chee!!
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #25 (permalink)  
Antiguo 27/11/2003, 09:12
 
Fecha de Ingreso: noviembre-2003
Mensajes: 1
Antigüedad: 20 años, 5 meses
Puntos: 0
hola.
indicame como habilitaste los puertos para emule en coyote..

ok??

gracias
Saludos
  #26 (permalink)  
Antiguo 28/11/2003, 06:39
Avatar de ea00d009  
Fecha de Ingreso: junio-2003
Ubicación: bariloche
Mensajes: 853
Antigüedad: 20 años, 10 meses
Puntos: 9
Hola favitron, lee un poquito en esta misma pagina, ,y en la anterior que explican como hacerlo.
__________________
You were everything, everything that I wanted We were meant to be, supposed to be, but we lost it.
  #27 (permalink)  
Antiguo 28/11/2003, 06:44
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
eso..
  #28 (permalink)  
Antiguo 15/03/2004, 13:38
 
Fecha de Ingreso: marzo-2004
Mensajes: 5
Antigüedad: 20 años, 2 meses
Puntos: 0
se puede directamente desactivar?

hola
yo tambien me estoy volviendo loco con los puertos usando el coyote. estoy usando red bt, kazaa y overnet con 0kbps. tambien tengo problemas con el audio via MSN. lo instale hace un par de dias porque agregue otra maquina en casa y anteriormente a esto jamas use un firewall.

mi gran pregunta es.... como desactivo por completo el firewall del coyote linux??????

Gracias!!!!!!
  #29 (permalink)  
Antiguo 15/03/2004, 14:52
Avatar de rex
rex
 
Fecha de Ingreso: junio-2003
Ubicación: Misiones
Mensajes: 37
Antigüedad: 20 años, 10 meses
Puntos: 0
si lees los mensajes anteriores te enteras de como habilitar todos esos programas que nombraste
eso de desactivar por completo el firewall del linux me parece una locura..
  #30 (permalink)  
Antiguo 15/03/2004, 18:54
 
Fecha de Ingreso: marzo-2004
Mensajes: 5
Antigüedad: 20 años, 2 meses
Puntos: 0


rex, los mensajes ya los he leido antes del primer post

pero no me cabe el firewall
jamas use uno.... no lo necesito

como puedo desabilitarlo???????
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 3 personas




La zona horaria es GMT -6. Ahora son las 02:45.