Novatos

Para los que están empezando y tienen alguna duda sobre GNU/Linux.

Bloquear con iptables el port 443

Hola , cuando hago un scaneo con nmap a mi ip pública fija de mi router , me muestra el puerto 443 abierta también me dice que tengo proxy y todo eso , quisiera bloquearlo para que desde el exterior no aparesca esos datos , puse esta regla en mi iptables pero sigue apareciendo open.

iptables -A INPUT -i eth0 -m state --state NEW -p tcp --dport 1:443 -j DROP

Forums: 

Problema de conexion con acceso remoto -iptables

hola a todos , recientemente he configurado iptables el problema que tengo es que no puedo acceder por escritorio remoto desde el exterior , ya le asgine la reglas para el puerto 3389 pero no funciona quisiera saber a que se debe , en mi router hice nat al puerto 3389 hacia mi ip 192.168.0.25 que es mi servidor.

###Regla iptables
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 3389 -j DNAT --to 192.168.0.25:3389
iptables -A INPUT -p tcp -m state --state NEW --dport 3389 -i eth0 -j ACCEPT

Gracias.

Forums: 

Problemas al enviar correos a Hotmail desde Zimbra

yo denuevo con una inquietud...

les cuento que mi server zimbra hasta hace algunos dias estaba funcionando perfecto, enviaba y recibia correos en local osea a usuarios zimbra y tambien a usuarios externos o de otros correos sin novedad, es decir enviaba y recibia a hotmail, yahoo, latinmail gmail y todos los mails conocidos y por conocer.

Forums: 

Arranque automático de openfire

Hola a todos , quisiera saber como configurar el arranque automático de openfire en centos , me funciona de maravilla , el único problema es que al prender el servidor no arranca junto al sistema . Hice una configuración pero no responde.

Configuración

cd /root

vim openfire.sh
cd /opt/openfire/bin
./openfire sh

chmod 777 openfire.sh

vim /etc/rc.local
/bin/sh /root/openfire.sh

Gracias.

Forums: 

Problema con servidor de correo Sendmail

Imagen de migueman

Buenos días amigos,

Administro una red LAN donde tengo un servidor proxy y un servidor de correo con ip pública.

Resulta que se quemó la fuente de poder del mail server y estoy instalando desde 0 nuevamente.

Intalé el Centos 6 con el mínimo de requerimientos y solo modo texto, y luego fui añadiendo el resto de paquetes tal como lo sugiere:

Forums: 

Pierdo Conexion a Internet en la LAN

Estimados amigos

Estoy teniendo un problema muy serio en mi LAN con la conexion a Internet, paso a explicar la infraestructura de red que tenemos:

1.- Router ISP
2.- Firewall (Dlink)
3.- Switch Core (Dlink) --> Aqui estan conectados directamente el pool de servidores (7 incluido el Proxy/Squid), los enlaces a los swtich de borde (8 en total), y las Pc's de TI (5 en total).

Forums: 

aplicar restricciones con squid a clientes bajo un router.

Hola, yo denuevo con mis preguntas...

el hecho es que tengo instalado un server en centos 5.8, comparto internet con iptables, tengo habilitado dhcp y controlo el trafico mediante squid.

el problema que tengo es que donde estoy trabajando anteriormente no tenian un informatico contratado, asi que contrataban para hacer las modificaciones de la red a cualquier persona que supiera algo de redes... lo cual causo una cascada de swithes y routers, he intentado solucionar esto, y bueno hay una parte en especifico que aun no puedo solucionar.

Forums: 

Compartir internet con centos 5.4

hola a todos , para comentarles que recientemente hemos instalado centos 5.4 con la finalidad de bloquear páginas y poner seguridad en la red . El problema que tenemos es que no podemos compartir internet desde el servidor centos , la configuración que hicimos es configurar un proxy no transparente , iptables pero no comparte internet hacia nuestra red lan . Ayuda

Adjunto config iptables

echo -n Aplicando Reglas de Firewall...

## FLUSH de reglas
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

## Establecemos politica por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

## Empezamos a filtrar
## Nota: eth0 es el interfaz conectado al router y eth1 a la LAN
# El localhost se deja (por ejemplo conexiones locales a mysql)
iptables -A INPUT -i lo -j ACCEPT

# Al firewall tenemos acceso desde la red local
iptables -A INPUT -s 192.168.0.0/16 -i eth1 -j ACCEPT

# Ahora hacemos enmascaramiento de la red local
# y activamos el BIT DE FORWARDING (imprescindible!!!!!)
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j MASQUERADE

# Con esto permitimos hacer forward de paquetes en el firewall, o sea
# que otras máquinas puedan salir a traves del firewall.
echo 1 > /proc/sys/net/ipv4/ip_forward

## Y ahora cerramos los accesos indeseados del exterior:
# Nota: 0.0.0.0/0 significa: cualquier red
# Cerramos el rango de puerto bien conocido
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP
iptables -A INPUT -s 0.0.0.0/0 -p udp --dport 1:1024 -j DROP

# Cerramos un puerto de gestión: webmin
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 10000 -j DROP

echo " OK . Verifique que lo que se aplica con: iptables -L -n"

# Fin del script

Forums: 

Problema Shorewall

Imagen de migueman

Buenos días amigos,

Tengo un problema que me está causando serios dolores de cabeza, tengo un servidor web en joomla con centos 5, a la vez hace de proxy con squid, además está instalado shorewall con varias reglas para limitar la navegación por ip.

El problema es que estoy casi seguro que tengo algún problema de seguridad en el servidor pero la verdad no se que logs debo revisar y como interpretarlos.

Forums: 

Instalando repositorios multimedia y google en debian 6

Buenas noches a todos, recientemente instalé debian 6 squezee en mi pc y quise ver una pelicula DVD pero no contaba con los codecs para verla.

Lo primero que debemos hacer es agregar el repositorio multimedia que esta en la wiki de debian, editamos el archivo sources.list ubicado en /etc/apt/ (nos logeamos como usuario root, para ejecutar los comendos correctamente: nano /etc/apt/sources.list)

#Añadiendo repositorio de Google
deb http://dl.google.com/linux/deb stable main

Forums: 

Páginas

Subscribe to RSS - Novatos