Tabla de Contenidos

ZeroShell

Descripción

It is the best linux distirbution for Firewall Appliance, without any other not even close in the free software market.

Prerequistos

Get any computer,

Instalación

Configuración

1. Una accion

2. Segunda accion

Trucos

1. Usar Squid desde zeroshell como parent proxy

http://www.zeroshell.org/forum/viewtopic.php?t=680

Ademas de esto ponemos 
 

FORWARDED_IP trueX_FORWARDED_FOR true 


para poder registrar ls IP delos clientes en las bitacoras de Squid, ademas en squid.conf toca
 

 follow_x_forwarded_for allow 192.168.8.254 


Aunque al final me toco ponerle all en vez de la IP, pero es inseguro


Otra cosa que toco fue hacer un script para restablecer le hapv.conf al sitio original cada vez que se reinicia.
 

2. Conectar a Munin

La facil es montar el servidor snmp y luego usar los plugins snmp de munin desde otro equipo.

2.1 Monte y configure snmp

http://www.zeroshell.org/forum/viewtopic.php?t=1232

Una vez tiene que configurarlo para que arranque

/Database/opt/x.x/packages/share/snmp/snmpd.conf

com2sec local localhost publiccom2sec mynetwork 192.168.8.0/24 publicgroup MyRWGroup any localgroup MyROGroup any mynetworkview all included .1 80access MyROGroup ""      any       noauth    0      all    none   noneaccess MyRWGroup ""      any       noauth    0      all    all    allsyslocation Hispanionlasyscontact Root <root@monserrat.skinatech.com>pass .1.3.6.1.4.1.4413.4.1 /usr/bin/ucd5820stat


Y para que arranque cada vez, desde la inferfaz grafica en Startup/Cron en Postboot se coloco
 

-# Start the SNMP ServiceSNMPCONFPATH=/Database/opt/x.x/packages/share/snmp//Database/opt/x.x/packages/sbin/snmpd UDP:161 TCP:199


En principio ya debe funcionar

2.2 Configure munin

Desde otra maquina que tenga munin-node y plugins de snmp corra

munin-node-configure –shell –snmp hispaniola

Y configure el recolector en munin.conf con

[ikatta;server;hispaniola] address 127.0.0.1 use_node_name no[skina;virtual;zion6] address 127.0.0.1 use_node_name yes

 
Y ya funciona

 

3. Activarlo como Access Point

Esto toca hacerlo por consola, usando el wifi manager.

a) Una vez ingresa el wifi manager le dice si la interfaz inhalambrica funciona. Si no, es necesario agregar los firmware necesarios para que la reconozca.   El proceso remienda siempre atheros, pero yo la tengo funcionacionando con una ralink .. pero una realtek no me funciono del todo aun cuando el firware estaba arriba.

b) Dele agregar interfaz. Y ahi ponga todo lo necesario, el nombre, la contraseña y demas

c) Haga una interfaz bridge entre el ETH del la LAN y la nueva WLAN00 .. y listo debe funcionar

 

4. Configurando VPNs


PPTP:  http:%%//%%www.**zeroshell**.net/listing/**pptp**_vpn.pdf

OpenVPN:

OJO .. si no pone una red en la VPN .. va a enrutarlo por default a traves de la VPN ..
 

5. Compilar software


https://bitbucket.org/aseques/zeroshell-documentation/src/d17ba0cb472e87b0ad0f504ede3b37da72ba363e/COMPILE?at=default
 
 

6. Redireccion de puertos ... y reverso


Hay un problema cuando se tienen varias IPs externas .. y yo enmascaro una de salida … normalmente el retorno sale por otra. Asi que ademas del servidor virtual toca poner una regla de firewalling.


### EL SNAT para que las camaras respondan de afuera

iptables -t nat -I POSTROUTING 1 -s 192.168.1.144 -o ETH01 -j SNAT –to-source 201.245.161.20
iptables -t nat -I POSTROUTING 1 -s 192.168.1.146 -o ETH01 -j SNAT –to-source 201.245.161.20
 

Problemas

1. Si el instale_mrtg.sh no le funciona

-

Referencias

-

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version