Problema de DNAT con el Shorewall

Jean-Luc Rémond <[email protected]> Tue, 9 Aug 2022 14:38:39 +0200
Newsgroups gmane.comp.security.shorewall
Message-ID <[email protected]>
Buenos días a todos,

Tengo un servidor Debian 11 con el paquete Shorewall 5.2.3.4.

Quiero acceder con la misma IP publica a los servicios desde el exterior 
y también desde la red interna. Gracias a la FAQ 2b he conseguido hacer 
eso para los servicios internos del servidor (SSH, Apache y MariaDB). 
Por eso, he agregado las instrucciones siguientes en el fichero rules :

DNAT            loc             fw:$NET_IP tcp             
722             -       $PUB_IP
DNAT            loc             fw:$NET_IP tcp             
3306            -       $PUB_IP
DNAT            loc             fw:$NET_IP tcp             
443             -       $PUB_IP

Ahora, hemos agregado un otro servidor interno que tiene la IP 
192.168.100.3. Queremos acceder a su servicio Nginx (puerto 443). Para 
acceder desde el exterior (con el puerto 59154), he agregado eso :
DNAT            net             loc:192.168.100.3:443 tcp             59154

Y funciona perfectamente. El problema que tengo ahora es que debo 
acceder a este servidor interno con la misma dirección 
(https://ip-publica:59154) desde la red interna y no consigo hacerlo.

Puede ayudarme por favor ?

Muchas gracias.

Un saludo.
-- 
Jean-Luc RÉMOND
Responsable Informatique
PEFACO
GRUPO PEFACO
Calle Muntaner 262, 6º
08021 Barcelona · España
Tel. (34) 93 445 67 00 · Fax (34) 93 445 67 04
www.pefaco.com
------------------------------------------------------------------------
Le contenu de cet e-mail, y compris toutes les pièces adjointes, sont 
confidentielles et font l'objet de restrictions légales. Son 
destinataire est exclusivement la personne ou entité à laquelle il est 
adressé. Si vous n'êtes pas le destinataire, nous vous prions de nous le 
faire savoir immédiatement et d'effacer de vos systèmes cet e-mail et 
ses pièces adjointes.
Le courriel électronique via internet ne garantit pas la confidentialité 
des messages envoyés ni son intégrité ou sa bonne réception. Grupo 
Pefaco n'assume aucune responsabilité à cet effet.
Pour des informations supplémentaires, vous pouvez visiter notre site 
web : www.pefaco.com