Re: iptables forward
"Wilkin Meléndez E." <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Y no serías más sencillo resolverlo con el DNS Local? es decir si lo que quieres es accesar a www.dominio.com desde la LAN siendo que el servidor web esta en la misma LAN y con una dirección privada, le decis a tu DNS interno que www.dominio.com es esa ip privada. O bien si tenes las maquinas en un dominio o similar le dices que la maquina en cuestion se llama www y listo. Ahora bien, si no mal recuerdo, si estas usando IPCOP como cache DNS y le dices en /etc/hosts que www.dominio.com es la ip en la red interna la cosa se resulve. Pero de esto hace ya bastante y la verdad no estoy seguro, pero podes probar. De todas formas, hasta donde conozco y entiendo iptables, lo que estas tratando de hacer no va a servir debido a que ni un linux ni ningun dispositivo que trabaje como router te va a redireccionar paquetes que provengan de una interfaz hacia la misma interfaz. Eso no es lo que hace un router! un router interconecta redes y vos no estas interconectado redes :-) Se me ocurre que jugando con ACLS en un switch de capa 3 se puede lograr, pero no es una forma correcta de implementar la solución. Insisto en que la mejor forma de resolverlo es con DNS. Saludos -- w On Tue, Mar 4, 2008 at 8:02 AM, Hugo Alvarado Arroyo <[email protected]> wrote: > Hola gente! > > Tengo un problema con iptables, quisiera redireccionar todo acceso a > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha > experiencia con iptables pero pude juntar esto: > > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT > --to <ip-servidor-local> > > Y con esto creo que estoy logrando que todo acceso desde la interfaz > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip > <ip-servidor-local>, pero no parece estar funcionando. > > Les agradezco cualquier sugerencia. > > -- > Desuscripción: escriba a [email protected], tema > 'unsubscribe' > Problemas a: [email protected]. > http://gulcr.org/ListasDeCorreo > >