Endian 2.4.1 Trafego Inter Zones

Visualizando 5 respostas da discussão
  • Autor
    Posts
    • #1741
      humberto
      Participante

      Olá, sou novo aqui no forum, e estou com um problema que nao consigo resolver.

      Tenho um edian 2.4.1, instalado em um server com 4 placas de rede, eth0,1,2,3 respectivamente.

      Configurei o meu server da sequinte forma.

      Na interface eth0 está configurada minha zona VERDE (10.1.x.x/16 – minha rede interna)

      Na interface eth1 esta configurada minha zona LARANJA (172.26.x.x/16 – minha DMZ)

      Na interface eth3 está configurada minha zona vermelha com o acessoa internet.

      Configurei o proxy, com autenticação atravez do AD e funcionou direito.

      Porém, não consigo fazer as maquinas da zona verde enxergarem as maquinas na zona laranja e vice versa…

      Ja conferi as configurações em FIREWALL – TRAFEGO INTERZONAS, lá esta tudo certo com as regras liberando tudo entre as zonas verde e laranja, mas mesmo assim nao funciona.

      Estou precisando muito resolver este problema, com a maxima urgencia.

      Desde já agradeço e parabenizo a todos.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #10982
      Diego Pontes
      Participante

      Qual tipo de acesso você está tentando? Ping, compartilhamento, …? Se o seu firewall está liberado, teste desabilitar o firewall e o anti-vírus da máquina de destino.

      Se for windows provavelmente é o firewall da estação barrando, pois é o default não liberar tais comunicações entre redes diferentes.

    • #10983
      humberto
      Participante

      Diego,

      Quero liberar o trafego entre essas 2 redes, liberar tudo entre elas…

      As 2 estão fisicamente no mesmo espaço…porem em redes diferentes…

      Estou usando uma maquina para os testes….

      Tenho que fazer esta maquina (que esta na ZONA VERDE (10.1.x.x/16) enxergar meus servidores que estão na minha ZONA LARANJA (172.26.x.x/16)…

      Em uma mesma maquina, eu configuro uma faixa, depois a outra pra testar… mas nem configurando na zona verde nem na zona laranja ela funciona a comunicação entre as redes…..

      Maquina Windows, sem firewall sem nada….

    • #10984
      Diego Pontes
      Participante

      Acessa via ssh e digita esse comando.

      #iptables-save |grep -i zonefw

      Cola aqui o resultado, pra eu poder checar as regras.

    • #10985
      humberto
      Participante

      Resultado do comando iptables-save |grep -i zonefw

      :ZONEFW – [0:0]

      -A ZONEFW -i br0 -o br1 -j ACCEPT

      -A ZONEFW -i br1 -o br0 -j ACCEPT

      -A ZONEFW -i br0 -o br0 -j ACCEPT

      -A ZONEFW -i br1 -o br1 -j ACCEPT

      -A ZONEFW -i br2 -o br2 -j ACCEPT

      -A ZONEFW -i br0 -o br2 -j ACCEPT

      -A ZONETRAFFIC -i br0 -o br0 -j ZONEFW

      -A ZONETRAFFIC -i br0 -o br1 -j ZONEFW

      -A ZONETRAFFIC -i br1 -o br0 -j ZONEFW

      -A ZONETRAFFIC -i br1 -o br1 -j ZONEFW

      :ZONEFW – [0:0]

      :ZONEFW_LOGDROP – [0:0]

      -A ZONEFW -i br0 -o br1 -j ACCEPT

      -A ZONEFW -i br1 -o br0 -j ACCEPT

      -A ZONEFW -i br0 -o br0 -j ACCEPT

      -A ZONEFW -i br1 -o br1 -j ACCEPT

      -A ZONEFW -i br2 -o br2 -j ACCEPT

      -A ZONEFW -i br0 -o br2 -j ACCEPT

      -A ZONEFW_LOGDROP -j DROP

      -A ZONETRAFFIC -i br0 -o br0 -j ZONEFW

      -A ZONETRAFFIC -i br0 -o br0 -j ZONEFW_LOGDROP

      -A ZONETRAFFIC -i br0 -o br1 -j ZONEFW

      -A ZONETRAFFIC -i br0 -o br1 -j ZONEFW_LOGDROP

      -A ZONETRAFFIC -i br1 -o br0 -j ZONEFW

      -A ZONETRAFFIC -i br1 -o br0 -j ZONEFW_LOGDROP

      -A ZONETRAFFIC -i br1 -o br1 -j ZONEFW

      -A ZONETRAFFIC -i br1 -o br1 -j ZONEFW_LOGDROP

    • #10986
      Diego Pontes
      Participante

      Cara tá certo, só pra fazer um teste cria uma regra sem selecionar nada, com a política de liberar e testa os acessos, deixa essa regra sendo a 1º.

Visualizando 5 respostas da discussão
  • O tópico ‘Endian 2.4.1 Trafego Inter Zones’ está fechado para novas respostas.