Re: iptables forward

"Oliver Schulze" <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
Hola Hugo,
luego de ejecutar ese comando revisa los contadores para ver si hubo algun hit:
iptables -t nat -L -nvx

Luego faltaria nada mas la habilitacion del trafico de tu IP interno de vuelta
a Internet, por lo general esto se logra:
- colocando una regla que habilite el trafico entrante en -t filter -L FORWARD
- colocando una regla que permita los demas paquetes relacionados

Algo asi te faltaria:
iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT
iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

Lo idea seria tener la regla de -m state al final de FORWARD y luego
de esa un DROP si
es que queres tener algo mas limitado en tu router.

Saludos
Oliver

On Tue, Mar 4, 2008 at 8:02 AM, Hugo Alvarado Arroyo <[email protected]> wrote:
> Hola gente!
>
>  Tengo un problema con iptables, quisiera redireccionar todo acceso a
>  cierta ip externa, desde mi red local a otra ip interna. No tengo mucha
>  experiencia con iptables pero pude juntar esto:
>
>  iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT
>  --to <ip-servidor-local>
>
>  Y con esto creo que estoy logrando que todo acceso desde la interfaz
>  eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip
>  <ip-servidor-local>, pero no parece estar funcionando.
>
>  Les agradezco cualquier sugerencia.
>
>  --
>  Desuscripción: escriba a [email protected], tema 'unsubscribe'
>  Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
>
>



-- 
Oliver Schulze L.
http://tinymailto.com/oliversl

-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.