Re: iptables forward
Hugo Alvarado Arroyo <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Wilkin, Tiene razon, resulto mas facil (y logica) su idea. Primero edite directamente el /etc/hosts en my maquina ipcop pero parece que no funciono, entoces lo hice directamente desde la interfaz de ipcop (services->edit hosts) lo que agrego una linea en /etc/hosts. Tuve que usar http://www.dyndns.com/ para crear un dominio y luego ligarlo con mi ip-publica. Luego use el dominio nuevo en el hosts y listo. Ahora puedo usar el mismo dominio desde cualquier lugar. Gracias gente! Wilkin Meléndez E. wrote: > Y no serías más sencillo resolverlo con el DNS Local? es decir si lo que > quieres es accesar a www.dominio.com <http://www.dominio.com> desde la > LAN siendo que el servidor web esta en la misma LAN y con una dirección > privada, le decis a tu DNS interno que www.dominio.com > <http://www.dominio.com> es esa ip privada. O bien si tenes las maquinas > en un dominio o similar le dices que la maquina en cuestion se llama www > y listo. > > Ahora bien, si no mal recuerdo, si estas usando IPCOP como cache DNS y > le dices en /etc/hosts que www.dominio.com <http://www.dominio.com> es > la ip en la red interna la cosa se resulve. Pero de esto hace ya > bastante y la verdad no estoy seguro, pero podes probar. > > De todas formas, hasta donde conozco y entiendo iptables, lo que estas > tratando de hacer no va a servir debido a que ni un linux ni ningun > dispositivo que trabaje como router te va a redireccionar paquetes que > provengan de una interfaz hacia la misma interfaz. Eso no es lo que hace > un router! un router interconecta redes y vos no estas interconectado > redes :-) > > Se me ocurre que jugando con ACLS en un switch de capa 3 se puede > lograr, pero no es una forma correcta de implementar la solución. > Insisto en que la mejor forma de resolverlo es con DNS. > > Saludos > > -- > w > > On Tue, Mar 4, 2008 at 8:02 AM, Hugo Alvarado Arroyo <[email protected] > <mailto:[email protected]>> wrote: > > Hola gente! > > Tengo un problema con iptables, quisiera redireccionar todo acceso a > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha > experiencia con iptables pero pude juntar esto: > > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT > --to <ip-servidor-local> > > Y con esto creo que estoy logrando que todo acceso desde la interfaz > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip > <ip-servidor-local>, pero no parece estar funcionando. > > Les agradezco cualquier sugerencia. > > -- > Desuscripción: escriba a [email protected] > <mailto:[email protected]>, tema 'unsubscribe' > Problemas a: [email protected] > <mailto:[email protected]>. http://gulcr.org/ListasDeCorreo > > -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo