Re: iptables forward
Hugo Alvarado Arroyo <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Hola Gente, Oliver, Gracias por su mensaje, me ha ayudado bastante... pero sigo con problemas. Lo que quiero hacer es tener un servidor de correos interno, pero que sea accesible usando mi direccion ip publica, tanto desde afuera como adentro de mi red. Yo se que puedo configurar las pcs internas para usar la direccion local del servidor, pero entonces cuando alguien con laptop trate de enviar correos desde su casa o algo asi no van a poder accesar el servidor. El firewall que tengo es un servidor ipcop, que permite hacer port forwarding desde internet muy facilmente. Lo que quiero hacer es que el firewall redireccione los paquetes de vienen de mi red local con destino a mi direccion publica a un servidor en la misma red local. Mi primer comando iptables es: iptables -t nat -A CUSTOMPREROUTING -i eth0 -d <ip-publica> -j DNAT --to-destination <ip-servidor-local> Usando iptables -t nat -L -nvx puedo ver que en efecto esta nueva regla se esta usando, pero si en firefox trato de accesar <ip-publica> (tengo un servidor web en <ip-servidor-local>) me da un timeout. Por supuesto si acceso <ip-servidor-local> desde firefox puedo ver mi pagina web. Aplicando su sugerencia de " iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT " a ipcop ejecuto los comandos: iptables -t filter -A CUSTOMFORWARD -p tcp -i eth0 <ip-servidor-local> -j ACCEPT iptables -t filter -A CUSTOMFORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT pero no parece funcionar. iptables -t filter -L -nvx me muestra que las reglas se agregan pero no parecen ser usadas. Sigo buscando una solucion! Hugo Alvarado Arroyo wrote: > Hola gente! > > Tengo un problema con iptables, quisiera redireccionar todo acceso a > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha > experiencia con iptables pero pude juntar esto: > > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT > --to <ip-servidor-local> > > Y con esto creo que estoy logrando que todo acceso desde la interfaz > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip > <ip-servidor-local>, pero no parece estar funcionando. > > Les agradezco cualquier sugerencia. > -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo