Re: iptables forward

Hugo Alvarado Arroyo <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
Wilkin,

Tiene razon, resulto mas facil (y logica) su idea. Primero edite 
directamente el /etc/hosts en my maquina ipcop pero parece que no 
funciono, entoces lo hice directamente desde la interfaz de ipcop 
(services->edit hosts) lo que agrego una linea en /etc/hosts.

Tuve que usar http://www.dyndns.com/ para crear un dominio y luego 
ligarlo con mi ip-publica. Luego use el dominio nuevo en el hosts y 
listo. Ahora puedo usar el mismo dominio desde cualquier lugar.

Gracias gente!

Wilkin Meléndez E. wrote:
> Y no serías más sencillo resolverlo con el DNS Local? es decir si lo que 
> quieres es accesar a www.dominio.com <http://www.dominio.com> desde la 
> LAN siendo que el servidor web esta en la misma LAN y con una dirección 
> privada, le decis a tu DNS interno que www.dominio.com 
> <http://www.dominio.com> es esa ip privada. O bien si tenes las maquinas 
> en un dominio o similar le dices que la maquina en cuestion se llama www 
> y listo.
> 
> Ahora bien, si no mal recuerdo, si estas usando IPCOP como cache DNS y 
> le dices en /etc/hosts que www.dominio.com <http://www.dominio.com> es 
> la ip en la red interna la cosa se resulve. Pero de esto hace ya 
> bastante y la verdad no estoy seguro, pero podes probar.
> 
> De todas formas, hasta donde conozco y entiendo iptables, lo que estas 
> tratando de hacer no va a servir debido a que ni un linux ni ningun 
> dispositivo que trabaje como router te va a redireccionar paquetes que 
> provengan de una interfaz hacia la misma interfaz. Eso no es lo que hace 
> un router! un router interconecta redes y vos no estas interconectado 
> redes :-)
> 
> Se me ocurre que jugando con ACLS en un switch de capa 3 se puede 
> lograr, pero no es una forma correcta de implementar la solución. 
> Insisto en que la mejor forma de resolverlo es con DNS.
> 
> Saludos
> 
> --
> w
> 
> On Tue, Mar 4, 2008 at 8:02 AM, Hugo Alvarado Arroyo <[email protected] 
> <mailto:[email protected]>> wrote:
> 
>     Hola gente!
> 
>     Tengo un problema con iptables, quisiera redireccionar todo acceso a
>     cierta ip externa, desde mi red local a otra ip interna. No tengo mucha
>     experiencia con iptables pero pude juntar esto:
> 
>     iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT
>     --to <ip-servidor-local>
> 
>     Y con esto creo que estoy logrando que todo acceso desde la interfaz
>     eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip
>     <ip-servidor-local>, pero no parece estar funcionando.
> 
>     Les agradezco cualquier sugerencia.
> 
>     --
>     Desuscripción: escriba a [email protected]
>     <mailto:[email protected]>, tema 'unsubscribe'
>     Problemas a: [email protected]
>     <mailto:[email protected]>.  http://gulcr.org/ListasDeCorreo
> 
> 

-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.