configurar interfaces virtuales para ip publicas y acceder desde internet a esas IP firewall

Hola

Tengo la siguiente configuracion :
firewall ----- servidor

Tengo coneccion entre la nube y el servidor con una interfaz real pero cuando intento asociar una interfaz virtual con el exterior no me deja, escaneando la zona del firewall tengo todo correcto pero desde el servidor no resuelve bien las dns con la interfaz virtual.No se ven los puertos abiertos, aunque en el firewall este abierto. El servidor no tiene firewall.
Se hizo un forwarding por las dudas sea eso pero no es asi, no va.
¿Que puede ser?
Todo parece indicar que no hay comunicacion entre la interfaz virtual eth0:1 y eth0 , ¿a que es debido? la interfaz virtual no tiene Gateway ,es necesario que la tenga?

Un saludo

Daniel Witoszek Arias

Saludos, que configuración colocaste en el archivo interfaces.

eth0 192.168.1.37
gateway 192.168.1.34
netmask 255.255.255.0
broadcast 192.168.1.255
netmask 192.168.1.0

Aclaracion esta tras un firewall + servidor dhcp por lo tanto tiene gateway 192.168.1.34

eth0:1 192.168.1.40

netmask 255.255.255.0
broadcast 192.168.1.255
netmask 192.168.1.0

eth0 192.168.1.37
gateway 192.168.1.34
netmask 255.255.255.0
broadcast 192.168.1.255
netmask 192.168.1.0 ?

cual es esa doble mascara que colocaste?

Perdon no es una mascara lo escribi por error
no es netmask 2 veces es network 192.168.1.0

La configuracion tiene q ser de esta manera, prueba haciendo un ping de una ip a otra en el mismo equipo, para ir descartando.

auto eth0
auto eth0:0
auto eth0:1

iface eth0 inet static
address 192.168.1.1
netmask 255.255.255.248
gateway 192.168.1.254

iface eth0:0 inet static
address 192.168.1.2
netmask 255.255.255.248
gateway 192.168.1.254

iface eth0:1 inet static
address 192.168.1.3
netmask 255.255.255.248
gateway 192.168.1.254

Hola

Perdona por la pregunta pero gateway 192.168.1.254 en vez de gateway 192.168.1.34?

Hola he realizado un nmap 192.168.1.40 -PN

Starting Nmap 4.62 ( http://nmap.org ) at 2010-08-21 10:59 CEST
Nmap done: 1 IP address (0 hosts up) scanned in 0.262 seconds
Dentro del servidor y otro nmap 192.168.1.40 -PN

Starting Nmap 4.62 ( http://nmap.org ) at 2010-08-21 10:59 CEST
Nmap done: 1 IP address (1 hosts up) scanned in 0.262 seconds
en el firewall

Es posible que el error este aqui no?

Gracias

Hola

Estoy detras de un firewall que no admite ping

Hola Buenos dias

Voy a cambiar la pregunta por que en parte lo he resuelto.

El problema es el firewall que como va con shorewall y dnat solo adminte abrir un puerto por ip privada.
La pregunta es la siguiente, como abro con shorewall el mismo puerto para varias ip privadas?

Un saludo

Daniel W

witoszek escribió:

La pregunta es la siguiente, como abro con shorewall el mismo puerto para varias ip privadas?

Siento decirte que eso no es posible realizarse en PAT. No puedes redireccionar el mismo puerto para varias direcciones Ip.

Saludos wink