Re: iptables forward

"Mauricio Fernández" <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
Hola Oliver,

Yo creo que una buena manera de hacer lo que esto es usando split
view[0] en DNS. Esto hace que su DNS retorne diferentes IPs para el
mismo nombe dependiendo desde donde se realice la consulta del DNS.

Espero esto te sirva.

[0]http://www.knowplace.org/pages/howtos/split_view_with_bind_9_howto.php

Saludos,

On Mon, Mar 17, 2008 at 1:03 PM, Oliver Schulze <[email protected]> wrote:
> Hola Hugo,
>  que tal?
>
>  Capas puedas colocar el puerto en especifico para asi ver si hace
>  match tu regla.
>  Tambien, durante el periodo de pruebas, usa el -I para colocar la
>  regla al comienzo de todo.
>
>  iptables -t nat -I CUSTOMPREROUTING -i eth0 -d <ip-publica> -p tcp
>  --dport 25 -j DNAT
>  --to-destination <ip-servidor-local>:25
>
>  Saludos
>  Oliver
>
>
>
>  On Wed, Mar 12, 2008 at 4:45 PM, Hugo Alvarado Arroyo <[email protected]> wrote:
>  > Hola Gente,
>  >
>  >  Oliver, Gracias por su mensaje, me ha ayudado bastante... pero sigo con
>  >  problemas.
>  >
>  >
>  >  Lo que quiero hacer es tener un servidor de correos interno, pero que
>  >  sea accesible usando mi direccion ip publica, tanto desde afuera como
>  >  adentro de mi red.
>  >
>  >  Yo se que puedo configurar las pcs internas para usar la direccion local
>  >  del servidor, pero entonces cuando alguien con laptop trate de enviar
>  >  correos desde su casa o algo asi no van a poder accesar el servidor.
>  >
>  >  El firewall que tengo es un servidor ipcop, que permite hacer port
>  >  forwarding desde internet muy facilmente.
>  >
>  >  Lo que quiero hacer es que el firewall redireccione los paquetes de
>  >  vienen de mi red local con destino a mi direccion publica a un servidor
>  >  en la misma red local.
>  >
>  >  Mi primer comando iptables es:
>  >
>  >  iptables -t nat -A CUSTOMPREROUTING -i eth0 -d <ip-publica> -j DNAT
>  >  --to-destination <ip-servidor-local>
>  >
>  >  Usando iptables -t nat -L -nvx puedo ver que en efecto esta nueva regla
>  >  se esta usando, pero si en firefox trato de accesar <ip-publica> (tengo
>  >  un servidor web en <ip-servidor-local>) me da un timeout. Por supuesto
>  >  si acceso <ip-servidor-local> desde firefox puedo ver mi pagina web.
>  >
>  >
>  >
>  >  Aplicando su sugerencia de "
>  >
>  > iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT
>  >  iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j
>  >  ACCEPT " a ipcop ejecuto los comandos:
>  >
>  >  iptables -t filter -A CUSTOMFORWARD -p tcp -i eth0 <ip-servidor-local>
>  >  -j ACCEPT
>  >  iptables -t filter -A CUSTOMFORWARD -m state --state RELATED,ESTABLISHED
>  >  -j ACCEPT
>  >
>  >  pero no parece funcionar. iptables -t filter -L -nvx me muestra que las
>  >  reglas se agregan pero no parecen ser usadas.
>  >
>  >  Sigo buscando una solucion!
>  >
>  >
>  >
>  >  Hugo Alvarado Arroyo wrote:
>  >  > Hola gente!
>  >  >
>  >  > Tengo un problema con iptables, quisiera redireccionar todo acceso a
>  >  > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha
>  >  > experiencia con iptables pero pude juntar esto:
>  >  >
>  >  > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT
>  >  > --to <ip-servidor-local>
>  >  >
>  >  > Y con esto creo que estoy logrando que todo acceso desde la interfaz
>  >  > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip
>  >  > <ip-servidor-local>, pero no parece estar funcionando.
>  >  >
>  >  > Les agradezco cualquier sugerencia.
>  >  >
>  >
>  >
>  >  --
>  >  Desuscripción: escriba a [email protected], tema 'unsubscribe'
>  >  Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
>  >
>  >
>
>
>
>
> --
>  Oliver Schulze L.
>  http://tinymailto.com/oliversl
>
>  --
>
>
> Desuscripción: escriba a [email protected], tema 'unsubscribe'
>  Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
>
>



-- 
Mauricio Fernández
Linux+ Certified
8314615
[email protected]

-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.