====== ZeroShell ====== ===== Descripción ===== It is the best linux distirbution for Firewall Appliance, without any other not even close in the free software market. ===== Prerequistos ===== Get any computer, ===== Instalación ===== ===== Configuración ===== ==== 1. Una accion ==== ==== 2. Segunda accion ==== ===== Trucos ===== ==== 1. Usar Squid desde zeroshell como parent proxy ==== http:%%//%%www.zeroshell.org/forum/viewtopic.php?t=680\\ \\ Ademas de esto ponemos \\   FORWARDED_IP trueX_FORWARDED_FOR true \\ para poder registrar ls IP delos clientes en las bitacoras de Squid, ademas en squid.conf toca\\   follow_x_forwarded_for allow 192.168.8.254 \\ Aunque al final me toco ponerle all en vez de la IP, pero es inseguro\\ \\ \\ Otra cosa que toco fue hacer un script para restablecer le hapv.conf al sitio original cada vez que se reinicia.\\   ==== 2. Conectar a Munin ==== La facil es montar el servidor snmp y luego usar los plugins snmp de munin desde otro equipo. === 2.1 Monte y configure snmp === http:%%//%%www.zeroshell.org/forum/viewtopic.php?t=1232\\ \\ Una vez tiene que configurarlo para que arranque\\ \\ /Database/opt/x.x/packages/share/snmp/snmpd.conf com2sec local localhost publiccom2sec mynetwork 192.168.8.0/24 publicgroup MyRWGroup any localgroup MyROGroup any mynetworkview all included .1 80access MyROGroup ""      any       noauth    0      all    none   noneaccess MyRWGroup ""      any       noauth    0      all    all    allsyslocation Hispanionlasyscontact Root pass .1.3.6.1.4.1.4413.4.1 /usr/bin/ucd5820stat \\ Y para que arranque cada vez, desde la inferfaz grafica en Startup/Cron en Postboot se coloco\\   -# Start the SNMP ServiceSNMPCONFPATH=/Database/opt/x.x/packages/share/snmp//Database/opt/x.x/packages/sbin/snmpd UDP:161 TCP:199 \\ En principio ya debe funcionar\\ \\ 2.2 Configure munin\\ \\ Desde otra maquina que tenga munin-node y plugins de snmp corra\\ \\ munin-node-configure --shell --snmp hispaniola\\ \\ Y configure el recolector en munin.conf con [ikatta;server;hispaniola] address 127.0.0.1 use_node_name no[skina;virtual;zion6] address 127.0.0.1 use_node_name yes  \\ Y ya funciona   ==== 3. Activarlo como Access Point ==== Esto toca hacerlo por consola, usando el wifi manager.\\ \\ a) Una vez ingresa el wifi manager le dice si la interfaz inhalambrica funciona. Si no, es necesario agregar los firmware necesarios para que la reconozca.   El proceso remienda siempre atheros, pero yo la tengo funcionacionando con una ralink .. pero una realtek no me funciono del todo aun cuando el firware estaba arriba.\\ \\ b) Dele agregar interfaz. Y ahi ponga todo lo necesario, el nombre, la contraseña y demas\\ \\ c) Haga una interfaz bridge entre el ETH del la LAN y la nueva WLAN00 .. y listo debe funcionar\\ \\   ==== 4. Configurando VPNs ==== \\ PPTP:  [[http://www.zeroshell.net/listing/pptp_vpn.pdf|http:%%//%%www.**zeroshell**.net/listing/**pptp**_vpn.pdf]]\\ \\ OpenVPN:\\ \\ OJO .. si no pone una red en la VPN .. va a enrutarlo por default a traves de la VPN ..\\   ==== 5. Compilar software ==== \\ https:%%//%%bitbucket.org/aseques/zeroshell-documentation/src/d17ba0cb472e87b0ad0f504ede3b37da72ba363e/COMPILE?at=default\\  \\   ==== 6. Redireccion de puertos ... y reverso ==== \\ Hay un problema cuando se tienen varias IPs externas .. y yo enmascaro una de salida ... normalmente el retorno sale por otra. Asi que ademas del servidor virtual toca poner una regla de firewalling.\\ \\ \\ ### EL SNAT para que las camaras respondan de afuera\\ \\ iptables -t nat -I POSTROUTING 1 -s 192.168.1.144 -o ETH01 -j SNAT --to-source 201.245.161.20\\ iptables -t nat -I POSTROUTING 1 -s 192.168.1.146 -o ETH01 -j SNAT --to-source 201.245.161.20\\   ===== Problemas ===== ==== 1. Si el instale_mrtg.sh no le funciona ==== - ===== Referencias ===== - FIN ---- __**Advertencia**__ Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----   ============================================================== 15-Marzo-2006 J.E.Gomez v1.0 Primera version