Re: iptables forward
"Oliver Schulze" <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Hola Hugo, luego de ejecutar ese comando revisa los contadores para ver si hubo algun hit: iptables -t nat -L -nvx Luego faltaria nada mas la habilitacion del trafico de tu IP interno de vuelta a Internet, por lo general esto se logra: - colocando una regla que habilite el trafico entrante en -t filter -L FORWARD - colocando una regla que permita los demas paquetes relacionados Algo asi te faltaria: iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT Lo idea seria tener la regla de -m state al final de FORWARD y luego de esa un DROP si es que queres tener algo mas limitado en tu router. Saludos Oliver On Tue, Mar 4, 2008 at 8:02 AM, Hugo Alvarado Arroyo <[email protected]> wrote: > Hola gente! > > Tengo un problema con iptables, quisiera redireccionar todo acceso a > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha > experiencia con iptables pero pude juntar esto: > > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT > --to <ip-servidor-local> > > Y con esto creo que estoy logrando que todo acceso desde la interfaz > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip > <ip-servidor-local>, pero no parece estar funcionando. > > Les agradezco cualquier sugerencia. > > -- > Desuscripción: escriba a [email protected], tema 'unsubscribe' > Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo > > -- Oliver Schulze L. http://tinymailto.com/oliversl -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo