Re: iptables forward

"Oliver Schulze" <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
Hola Hugo,
que tal?

Capas puedas colocar el puerto en especifico para asi ver si hace
match tu regla.
Tambien, durante el periodo de pruebas, usa el -I para colocar la
regla al comienzo de todo.

iptables -t nat -I CUSTOMPREROUTING -i eth0 -d <ip-publica> -p tcp
--dport 25 -j DNAT
--to-destination <ip-servidor-local>:25

Saludos
Oliver

On Wed, Mar 12, 2008 at 4:45 PM, Hugo Alvarado Arroyo <[email protected]> wrote:
> Hola Gente,
>
>  Oliver, Gracias por su mensaje, me ha ayudado bastante... pero sigo con
>  problemas.
>
>
>  Lo que quiero hacer es tener un servidor de correos interno, pero que
>  sea accesible usando mi direccion ip publica, tanto desde afuera como
>  adentro de mi red.
>
>  Yo se que puedo configurar las pcs internas para usar la direccion local
>  del servidor, pero entonces cuando alguien con laptop trate de enviar
>  correos desde su casa o algo asi no van a poder accesar el servidor.
>
>  El firewall que tengo es un servidor ipcop, que permite hacer port
>  forwarding desde internet muy facilmente.
>
>  Lo que quiero hacer es que el firewall redireccione los paquetes de
>  vienen de mi red local con destino a mi direccion publica a un servidor
>  en la misma red local.
>
>  Mi primer comando iptables es:
>
>  iptables -t nat -A CUSTOMPREROUTING -i eth0 -d <ip-publica> -j DNAT
>  --to-destination <ip-servidor-local>
>
>  Usando iptables -t nat -L -nvx puedo ver que en efecto esta nueva regla
>  se esta usando, pero si en firefox trato de accesar <ip-publica> (tengo
>  un servidor web en <ip-servidor-local>) me da un timeout. Por supuesto
>  si acceso <ip-servidor-local> desde firefox puedo ver mi pagina web.
>
>
>
>  Aplicando su sugerencia de "
>
> iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT
>  iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j
>  ACCEPT " a ipcop ejecuto los comandos:
>
>  iptables -t filter -A CUSTOMFORWARD -p tcp -i eth0 <ip-servidor-local>
>  -j ACCEPT
>  iptables -t filter -A CUSTOMFORWARD -m state --state RELATED,ESTABLISHED
>  -j ACCEPT
>
>  pero no parece funcionar. iptables -t filter -L -nvx me muestra que las
>  reglas se agregan pero no parecen ser usadas.
>
>  Sigo buscando una solucion!
>
>
>
>  Hugo Alvarado Arroyo wrote:
>  > Hola gente!
>  >
>  > Tengo un problema con iptables, quisiera redireccionar todo acceso a
>  > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha
>  > experiencia con iptables pero pude juntar esto:
>  >
>  > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT
>  > --to <ip-servidor-local>
>  >
>  > Y con esto creo que estoy logrando que todo acceso desde la interfaz
>  > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip
>  > <ip-servidor-local>, pero no parece estar funcionando.
>  >
>  > Les agradezco cualquier sugerencia.
>  >
>
>
>  --
>  Desuscripción: escriba a [email protected], tema 'unsubscribe'
>  Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
>
>



-- 
Oliver Schulze L.
http://tinymailto.com/oliversl

-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.