Re: Ip tables

Douglas Carrillo <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
Elías Torres Arroyo wrote:
> Buenas,
>
> On 3/13/07, Douglas Carrillo <[email protected]> wrote:
>> Jeffrey Esquivel S. wrote:
>> > iptables -t nat -A PREROUTING -p tcp -i eth0 -d 192.168.1.3 --dport
>> > 7000 -j DNAT --to 172.1.1.22:7000
>> >
>> > [explicación]
>> >
>> > iptables -A FORWARD -p tcp -i eth0 -d 172.1.1.22 --dport 7000 -j 
>> ACCEPT
>> >
>> Compañero, ya lo probe pero no funciona, como hago para revisar hasta
>> donde llega? hay logs?, porfa
>
> La regla de iptables que puso Jeffrey hace que a los paquetes que iban
> para la máquina (el firewall) en el puerto 7000 de TCP se les
> reescriba su destino (Destination NAT) para que lleguen a 172.1.1.22
> en el mismo puerto (tabla nat). La segunda hace que los paquetes
> puedan seguir ese camino (tabla filter).
>
> Si está habilitado el forwarding (hay un 1 en
> /proc/sys/net/ipv4/ip_forward) de fijo los paquetes llegan a
> 172.1.1.22, sin embargo eso no garantiza que los paquetes que responda
> esta computadora lleguen a su destino (la máquina que originó la
> conexión). Para eso probá enmascarando (Source NAT) las conexiones de
> respuesta de la máquina interna:
>
> iptables -t nat -A POSTROUTING -s 171.1.22 -p tcp -m state --state
> ESTABLISHED,RELATED -j MASQUERADE
> iptables -t filter -A FORWARD -s 171.1.22 -p tcp -m state --state
> ESTABLISHED,RELATED -j ACCEPT
>
> Ojo, no he probado esta regla, pero es solo para que te des una idea
> de por donde puede ir la solución.
>
> Para estar más seguros agregale el parámetro "-i eth0" o el que 
> corresponda.
>
> Saludos,
Gracias, ya funciona, tambien es que el router el ice no me abrio el 
puerto 7000 :) ellos decian que si, le cambiamos las politicas al 
ingreso del 80 y enviar al 7000 y funciono.

Muchas gracias a todos

-- 
Douglas Carrillo B.
Desarrollador
Trango Consultores TC S.A.
Tel: (506)240-2016
Fax: (506)297-0411
-----
Atencion: Este e-mail y todos los datos adjuntos transmitidos en el estan destinados para el uso exclusivo del destinatario al que se dirige y puede contener informacion que es confidencial, de su propiedad, o legalmente  privilegiada.
Si ha recibido este e-mail por error, por favor informe al remitente y eliminelo de su sistema.
La difusion, distribucion, copia o utilizacion no autorizadas de este e-mail estan estrictamente prohibidas.
La opinion personal del remitente no necesariamente refleja la posicion de Trango Consultores, que solo puede ser expresada por personal autorizado.

Attention: This e-mail is intended for the exclusive use of the recipient addressed and may contain information which is confidential, proprietary, or privileged.
If you have received this e-mail by mistake, please inform the sender and delete it from your system. Unauthorized dissemination, distribution, copying or use of this e-mail is strictly prohibited.
Sender's personal opinion does not necessarily reflect Trango Consultores' position, which is only expressed by authorized people.


-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.