Re: iptables forward
"Oliver Schulze" <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Hola Hugo, que tal? Capas puedas colocar el puerto en especifico para asi ver si hace match tu regla. Tambien, durante el periodo de pruebas, usa el -I para colocar la regla al comienzo de todo. iptables -t nat -I CUSTOMPREROUTING -i eth0 -d <ip-publica> -p tcp --dport 25 -j DNAT --to-destination <ip-servidor-local>:25 Saludos Oliver On Wed, Mar 12, 2008 at 4:45 PM, Hugo Alvarado Arroyo <[email protected]> wrote: > Hola Gente, > > Oliver, Gracias por su mensaje, me ha ayudado bastante... pero sigo con > problemas. > > > Lo que quiero hacer es tener un servidor de correos interno, pero que > sea accesible usando mi direccion ip publica, tanto desde afuera como > adentro de mi red. > > Yo se que puedo configurar las pcs internas para usar la direccion local > del servidor, pero entonces cuando alguien con laptop trate de enviar > correos desde su casa o algo asi no van a poder accesar el servidor. > > El firewall que tengo es un servidor ipcop, que permite hacer port > forwarding desde internet muy facilmente. > > Lo que quiero hacer es que el firewall redireccione los paquetes de > vienen de mi red local con destino a mi direccion publica a un servidor > en la misma red local. > > Mi primer comando iptables es: > > iptables -t nat -A CUSTOMPREROUTING -i eth0 -d <ip-publica> -j DNAT > --to-destination <ip-servidor-local> > > Usando iptables -t nat -L -nvx puedo ver que en efecto esta nueva regla > se esta usando, pero si en firefox trato de accesar <ip-publica> (tengo > un servidor web en <ip-servidor-local>) me da un timeout. Por supuesto > si acceso <ip-servidor-local> desde firefox puedo ver mi pagina web. > > > > Aplicando su sugerencia de " > > iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT > iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j > ACCEPT " a ipcop ejecuto los comandos: > > iptables -t filter -A CUSTOMFORWARD -p tcp -i eth0 <ip-servidor-local> > -j ACCEPT > iptables -t filter -A CUSTOMFORWARD -m state --state RELATED,ESTABLISHED > -j ACCEPT > > pero no parece funcionar. iptables -t filter -L -nvx me muestra que las > reglas se agregan pero no parecen ser usadas. > > Sigo buscando una solucion! > > > > Hugo Alvarado Arroyo wrote: > > Hola gente! > > > > Tengo un problema con iptables, quisiera redireccionar todo acceso a > > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha > > experiencia con iptables pero pude juntar esto: > > > > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT > > --to <ip-servidor-local> > > > > Y con esto creo que estoy logrando que todo acceso desde la interfaz > > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip > > <ip-servidor-local>, pero no parece estar funcionando. > > > > Les agradezco cualquier sugerencia. > > > > > -- > Desuscripción: escriba a [email protected], tema 'unsubscribe' > Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo > > -- Oliver Schulze L. http://tinymailto.com/oliversl -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo