iptables -A INPUT -i $EXT -p 50 -j ACCEPT iptables -A INPUT -i $EXT -p 51  -j ACCEPT
iptables -A INPUT -i $EXT -p udp --sport 500 --dport 500 -j ACCEPT
Es una buena idea establecer entradas estáticas en la tabla ARP para todos los puntos de acceso y servidores crÃticos conectados a la pasarela. Añada las siguientes lÃneas a su archivo /etc/re . local si es posible:
arp -s <IP del AP1> <MAC del AP1> arp -s <IP del AP2> <MAC del AP2>También puede utilizar la pasarela como servidor DHCP. Modifique el  * archivo /etc/dhcpcd. conf para que contenga unas lÃneas similares a las siguientes:
arp -s <IP del concentrador VPN> <MAC del concentrador VPN>
arp -s <IP del servidor RADIUS> <MAC del servidor RADIUS>
arp -s <IP de la pasarela a Internet> <MAC de la pasarela a Internet>
#Â Â Â dhcpd.conf #
#   Configuration file for ISC dhcpd (see 'man dhcpd.conf') #
deny unknown-elients; one-lease-per-client true; authoritative; default-lease-time 604800; max-lease-time 604800;
option subnet-mask 255.255.255.192; option domain-name "dominio.nombre";
subnet 192.168.1.0 netmask 255.255.255.192Â Â { option broadcast-address 192.168.1.63; option routers 192.168.1.2;
option domain-name-servers 192.168.1.2,  192.168.1.3;
option smtp-server 192.168.1.2;
option pop-server 192.168.1.2;
option netbios-name-servers 192.168.1.3;
#Portátiles del departamento de ventas
host sapol { hardware ethernet <MAC>;   fixed-address 192.168.1.1;
option host-name " sapol";Â Â }
host sapo2Â { hardware ethernet <MAC>;Â Â Â fixed-address 192.168.1.2;
option host-name " sapo2";Â Â }
host sapo3Â { hardware ethernet <MAC>;Â Â Â fixed-address 192.168.1.3;
option host-name " sapo3";  }
host sapo4Â { hardware ethernet <MAC>;Â Â Â fixed-address 192.168.1.10;
option host-name "sapo4";  }
#Portátiles del departamento de cuentas host gebrill { hardware ethernet <MAC>; fixed-address 192.168.1.11; option host-name "gebrill";  } host gebril2 { hardware ethernet <MAC>; fixed-address 192.168.1.12; option host-name "gebril2";  }
#Portátiles del departamento de acciones host tsetsel { hardware ethernet <MAC>; fixed-address 192.168.1.15; option host-name "tsetsel";  } host tsetse2 { hardware ethernet <MAC>; fixed-address 192.168.1.16; option host-name "tsetse2";  } host tsetse3 { hardware ethernet <MAC>; fixed-address 192.168.1.17; option host-name "tsetse3";  }

