Página 1 de 1

[2.30.1] - How-to BrazilFW oficial en modo bridge

MensagemEnviado: Seg Dez 01, 2008 10:53 am
por stalker
ADVERTENCIA: Probado con la version 2.30


Paso 1:
Nos conectamos al Brazil via ssh con putty, nos logueamos en el sistema y apretamos "Q" luego ENTER para entrar en la consola.

editamos el archivo mod.zz_bridge
Código: Selecionar todos
edit /etc/rc.d/pkgs/mod.zz_bridge

descomentamos las siguientes lineas:
Código: Selecionar todos
ifconfig eth0 up
ifconfig eth0 0.0.0.0
brctl addif br0 eth0

abajo, cambiamos "eth2" por "eth1":
Código: Selecionar todos
ifconfig eth1 up
ifconfig eth1 0.0.0.0
brctl addif br0 eth1

guardamos los cambios (Ctrl+S) y salimos (Ctrl+Z)

Paso 2:
Creamos un archivo dentro del brazil, ejemplo:
Código: Selecionar todos
edit /etc/bridge

y colocamos en el:
Código: Selecionar todos
iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
ebtables -F

guardamos los cambios (Ctrl+S) y salimos (Ctrl+Z) y le añadimos permiso de ejecucion:
Código: Selecionar todos
chmod +x /etc/bridge


Paso 3:
Agregamos en rc.local
Código: Selecionar todos
edit /etc/rc.d/rc.local

la ruta del archivo que creamos para que se ejecute al arranque:
Código: Selecionar todos
/etc/bridge

guardamos los cambios (Ctrl+S) y salimos (Ctrl+Z).


Paso 4:
Abrimos el archivo coyote.config:
Código: Selecionar todos
edit /etc/coyote/coyote.config

y agregamos o editamos:
Código: Selecionar todos
IF_LOCAL='br0'
IF_INET='br0'

Finalmente backup y reiniciamos.

Paso 5:
En webadmin vamos a "Configuración de Internet" y seleccionamos "Configuración de IP estática", colocamos la misma IP configurada en "Configuración de Red" (esta ip debe estar en la misma subred del BrazilFW NAT), lo mismo que la máscara de red.

En "Puerta de Enlace Predeterminada" colocamos la IP del BrazilFW NAT.
En "1ro Servidor DNS" y "2ro Servidor DNS" colocamos el DNS de nuestro ISP o si el BrazilFW NAT tiene "Cache DNS" activado, colocamos en "1ro Servidor DNS" la ip del BrazilFW NAT.

Finalmente vamos a "Configuración Administrativa" y deshabilitamos NAT

backup y reiniciamos.


Tutorial realizado gracias a Juancho :aplause: