Foros del Web » Administración de Sistemas » Unix / Linux »

Firewall

Estas en el tema de Firewall en el foro de Unix / Linux en Foros del Web. Tengo un servidor firewall (soy novato) con Shorewall en Mandriva 2006 kernel 2.6.12 Ip privada eth0 entrada internet 192.168.1.251 Ip privada eth1 para salida a ...
  #1 (permalink)  
Antiguo 13/06/2007, 10:37
 
Fecha de Ingreso: agosto-2003
Ubicación: Lima
Mensajes: 123
Antigüedad: 20 años, 8 meses
Puntos: 3
Firewall

Tengo un servidor firewall (soy novato) con Shorewall en Mandriva 2006 kernel 2.6.12
Ip privada eth0 entrada internet 192.168.1.251
Ip privada eth1 para salida a internet 10.10.10....

Al digitar netstat -ant sale esta pantalla.
Pueden explicarme que significa.
Veo que en la columna de direcciones foraneas aparecen unas direcciones publicas, que significa? son intrusos? muchas gracias por su ayuda.

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:110 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp 0 0 10.10.10.1:53 0.0.0.0:* LISTEN
tcp 0 0 192.168.1.251:53 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3128 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN
tcp 0 0 10.10.10.1:3128 10.10.10.4:1369 TIME_WAIT
tcp 0 0 192.168.1.251:2864 217.77.141.54:80 ESTABLISHED
tcp 0 0 192.168.1.251:2860 212.112.141.245:80 TIME_WAIT
tcp 0 1 192.168.1.251:2888 217.12.10.97:80 LAST_ACK
tcp 0 0 10.10.10.1:3128 10.10.10.19:1135 ESTABLISHED
tcp 0 0 10.10.10.1:3128 10.10.10.4:1368 ESTABLISHED
tcp 0 0 192.168.1.251:2848 206.167.78.14:80 TIME_WAIT
tcp 0 0 10.10.10.1:3128 10.10.10.4:1370 ESTABLISHED
tcp 0 0 192.168.1.251:2857 161.88.242.31:80 TIME_WAIT
tcp 0 0 192.168.1.251:2859 161.88.242.31:80 TIME_WAIT
tcp 0 0 192.168.1.251:2887 89.202.149.45:80 ESTABLISHED
tcp 0 0 10.10.10.1:3128 10.10.10.9:2001 ESTABLISHED
tcp 0 0 10.10.10.1:3128 10.10.10.8:1405 ESTABLISHED
tcp 0 0 10.10.10.1:3128 10.10.10.4:1363 TIME_WAIT
tcp 0 0 10.10.10.1:3128 10.10.10.4:1362 TIME_WAIT
tcp 0 0 10.10.10.1:3128 10.10.10.19:1138 ESTABLISHED
tcp 0 0 10.10.10.1:3128 10.10.10.4:1365 TIME_WAIT
tcp 0 0 10.10.10.1:3128 10.10.10.4:1364 TIME_WAIT
tcp 0 0 10.10.10.1:3128 10.10.10.19:1136 ESTABLISHED
tcp 0 0 10.10.10.1:3128 10.10.10.4:1367 TIME_WAIT
tcp 0 0 10.10.10.1:3128 10.10.10.19:1137 ESTABLISHED
tcp 0 0 10.10.10.1:3128 10.10.10.4:1366 TIME_WAIT
tcp 0 0 10.10.10.1:3128 10.10.10.53:1399 TIME_WAIT
tcp 0 0 192.168.1.251:2861 206.167.78.16:80 TIME_WAIT
  #2 (permalink)  
Antiguo 14/06/2007, 19:38
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Re: Firewall

No veo nada raro. Veo que hay equipos de la LAN conectados al proxy, y veo que este equipo esta conectado a varios equipos externos al puerto 80.
Nada del otro mundo, comportamiento super normal para un servidor proxy.
__________________
¡Volviendo a la programación!
  #3 (permalink)  
Antiguo 15/06/2007, 07:44
 
Fecha de Ingreso: agosto-2003
Ubicación: Lima
Mensajes: 123
Antigüedad: 20 años, 8 meses
Puntos: 3
Re: Firewall

Muchas gracias AleSanchez, tenia dudas sobre porqué estaban esas IPs publicas externas conectadas a mi servidor firewall.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:10.