Re: iptables forward

Hugo Alvarado Arroyo <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
Hola Gente,

Oliver, Gracias por su mensaje, me ha ayudado bastante... pero sigo con 
problemas.


Lo que quiero hacer es tener un servidor de correos interno, pero que 
sea accesible usando mi direccion ip publica, tanto desde afuera como 
adentro de mi red.

Yo se que puedo configurar las pcs internas para usar la direccion local 
del servidor, pero entonces cuando alguien con laptop trate de enviar 
correos desde su casa o algo asi no van a poder accesar el servidor.

El firewall que tengo es un servidor ipcop, que permite hacer port 
forwarding desde internet muy facilmente.

Lo que quiero hacer es que el firewall redireccione los paquetes de 
vienen de mi red local con destino a mi direccion publica a un servidor 
en la misma red local.

Mi primer comando iptables es:

iptables -t nat -A CUSTOMPREROUTING -i eth0 -d <ip-publica> -j DNAT 
--to-destination <ip-servidor-local>

Usando iptables -t nat -L -nvx puedo ver que en efecto esta nueva regla 
se esta usando, pero si en firefox trato de accesar <ip-publica> (tengo 
un servidor web en <ip-servidor-local>) me da un timeout. Por supuesto 
si acceso <ip-servidor-local> desde firefox puedo ver mi pagina web.



Aplicando su sugerencia de "
iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT
iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j 
ACCEPT " a ipcop ejecuto los comandos:

iptables -t filter -A CUSTOMFORWARD -p tcp -i eth0 <ip-servidor-local> 
-j ACCEPT
iptables -t filter -A CUSTOMFORWARD -m state --state RELATED,ESTABLISHED 
-j ACCEPT

pero no parece funcionar. iptables -t filter -L -nvx me muestra que las 
reglas se agregan pero no parecen ser usadas.

Sigo buscando una solucion!

Hugo Alvarado Arroyo wrote:
> Hola gente!
> 
> Tengo un problema con iptables, quisiera redireccionar todo acceso a 
> cierta ip externa, desde mi red local a otra ip interna. No tengo mucha 
> experiencia con iptables pero pude juntar esto:
> 
> iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT 
> --to <ip-servidor-local>   
> 
> Y con esto creo que estoy logrando que todo acceso desde la interfaz 
> eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip 
> <ip-servidor-local>, pero no parece estar funcionando.
> 
> Les agradezco cualquier sugerencia.
> 


-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.