Re: Ip tables
Douglas Carrillo <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
ElÃas Torres Arroyo wrote: > Buenas, > > On 3/13/07, Douglas Carrillo <[email protected]> wrote: >> Jeffrey Esquivel S. wrote: >> > iptables -t nat -A PREROUTING -p tcp -i eth0 -d 192.168.1.3 --dport >> > 7000 -j DNAT --to 172.1.1.22:7000 >> > >> > [explicación] >> > >> > iptables -A FORWARD -p tcp -i eth0 -d 172.1.1.22 --dport 7000 -j >> ACCEPT >> > >> Compañero, ya lo probe pero no funciona, como hago para revisar hasta >> donde llega? hay logs?, porfa > > La regla de iptables que puso Jeffrey hace que a los paquetes que iban > para la máquina (el firewall) en el puerto 7000 de TCP se les > reescriba su destino (Destination NAT) para que lleguen a 172.1.1.22 > en el mismo puerto (tabla nat). La segunda hace que los paquetes > puedan seguir ese camino (tabla filter). > > Si está habilitado el forwarding (hay un 1 en > /proc/sys/net/ipv4/ip_forward) de fijo los paquetes llegan a > 172.1.1.22, sin embargo eso no garantiza que los paquetes que responda > esta computadora lleguen a su destino (la máquina que originó la > conexión). Para eso probá enmascarando (Source NAT) las conexiones de > respuesta de la máquina interna: > > iptables -t nat -A POSTROUTING -s 171.1.22 -p tcp -m state --state > ESTABLISHED,RELATED -j MASQUERADE > iptables -t filter -A FORWARD -s 171.1.22 -p tcp -m state --state > ESTABLISHED,RELATED -j ACCEPT > > Ojo, no he probado esta regla, pero es solo para que te des una idea > de por donde puede ir la solución. > > Para estar más seguros agregale el parámetro "-i eth0" o el que > corresponda. > > Saludos, Gracias, ya funciona, tambien es que el router el ice no me abrio el puerto 7000 :) ellos decian que si, le cambiamos las politicas al ingreso del 80 y enviar al 7000 y funciono. Muchas gracias a todos -- Douglas Carrillo B. Desarrollador Trango Consultores TC S.A. Tel: (506)240-2016 Fax: (506)297-0411 ----- Atencion: Este e-mail y todos los datos adjuntos transmitidos en el estan destinados para el uso exclusivo del destinatario al que se dirige y puede contener informacion que es confidencial, de su propiedad, o legalmente privilegiada. Si ha recibido este e-mail por error, por favor informe al remitente y eliminelo de su sistema. La difusion, distribucion, copia o utilizacion no autorizadas de este e-mail estan estrictamente prohibidas. La opinion personal del remitente no necesariamente refleja la posicion de Trango Consultores, que solo puede ser expresada por personal autorizado. Attention: This e-mail is intended for the exclusive use of the recipient addressed and may contain information which is confidential, proprietary, or privileged. If you have received this e-mail by mistake, please inform the sender and delete it from your system. Unauthorized dissemination, distribution, copying or use of this e-mail is strictly prohibited. Sender's personal opinion does not necessarily reflect Trango Consultores' position, which is only expressed by authorized people. -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo