BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

problemas con máquinas virtuales proxmox

dnight

hola a todos,

he montado unas máquinas virtuales usando nat, pero me he encontrado con un problema.

cuando inicio csf la red 10.10.11.x deja de responder a ping y por consiguiente, csf le corta el acceso a internet

¿alguien tiene por ahí las reglas que debo aplicar para que funcione esa red con csf? es decir, reglas de iptables para que no me bloquee esa red

la verdad, no quiero desinstalar este excelente firewall por esto

en el fichero de configuración vi que se podía hacer que no se aplicaran reglas a ciertas interfaces de red pero no se si con eso se arreglará el problema (lo he probado, la interface es la vmbr1 y sigue igual)

otra dudilla, si quiero abrir el puerto 80 a la ip 10.10.11.2 ¿qué regla aplico?

en clase de seguridad de redes no he puesto mucha atención xd

saludos y gracias.

BocaDePez
BocaDePez
-1
🗨️ 6
BocaDePez
BocaDePez
-1
🗨️ 5
dnight
1
🗨️ 4
BocaDePez
BocaDePez
-1
🗨️ 3
dnight
🗨️ 2
BocaDePez
BocaDePez
-1
vukits
vukits

No tengo ni p. idea, pero a ver si aprendo algo :P

¿Las máquinas virtuales las tienes en una máquina dedicada?

🗨️ 4
dnight

hola, claro.

las tengo en un servidor dedicado y la plataforma para virtualizar es openvz

un saludo y gracias, Vukits

🗨️ 3
vukits

en la pàgina de CSF comentan cosas sobre extensiones y modulos.. y bla-bla.. si suas virtuozo..

hice una busqueda en guguel y me salió esto

🗨️ 2
BocaDePez
BocaDePez
-1
dnight

hola vukits,

el csf está instalado en el nodo.. no en la vps

las reglas de iptables que necesitaría son para el nodo.. y créeme, he buscado en guguel y no he sabido buscar o es que no están

gracias de todas maneras por la ayuda.

saludos.

Worked
1

Puedes poner las reglas que usas aqui, para ver por donde puede fallar?

Para lo segundo, con los datos que das, la regla sería sencilla:

$iptables -A FORWARD -s $ip -i $interface -p tcp,udp --dport 80 -j ACCEPT

con eso creo que debería funcionar.

🗨️ 1
BocaDePez
BocaDePez

Las reglas del foro.