Re: iptables forward
"Mauricio Fernández" <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Hola Oliver, Yo creo que una buena manera de hacer lo que esto es usando split view[0] en DNS. Esto hace que su DNS retorne diferentes IPs para el mismo nombe dependiendo desde donde se realice la consulta del DNS. Espero esto te sirva. [0]http://www.knowplace.org/pages/howtos/split_view_with_bind_9_howto.php Saludos, On Mon, Mar 17, 2008 at 1:03 PM, Oliver Schulze <[email protected]> wrote: > Hola Hugo, > que tal? > > Capas puedas colocar el puerto en especifico para asi ver si hace > match tu regla. > Tambien, durante el periodo de pruebas, usa el -I para colocar la > regla al comienzo de todo. > > iptables -t nat -I CUSTOMPREROUTING -i eth0 -d <ip-publica> -p tcp > --dport 25 -j DNAT > --to-destination <ip-servidor-local>:25 > > Saludos > Oliver > > > > On Wed, Mar 12, 2008 at 4:45 PM, Hugo Alvarado Arroyo <[email protected]> wrote: > > Hola Gente, > > > > Oliver, Gracias por su mensaje, me ha ayudado bastante... pero sigo con > > problemas. > > > > > > Lo que quiero hacer es tener un servidor de correos interno, pero que > > sea accesible usando mi direccion ip publica, tanto desde afuera como > > adentro de mi red. > > > > Yo se que puedo configurar las pcs internas para usar la direccion local > > del servidor, pero entonces cuando alguien con laptop trate de enviar > > correos desde su casa o algo asi no van a poder accesar el servidor. > > > > El firewall que tengo es un servidor ipcop, que permite hacer port > > forwarding desde internet muy facilmente. > > > > Lo que quiero hacer es que el firewall redireccione los paquetes de > > vienen de mi red local con destino a mi direccion publica a un servidor > > en la misma red local. > > > > Mi primer comando iptables es: > > > > iptables -t nat -A CUSTOMPREROUTING -i eth0 -d <ip-publica> -j DNAT > > --to-destination <ip-servidor-local> > > > > Usando iptables -t nat -L -nvx puedo ver que en efecto esta nueva regla > > se esta usando, pero si en firefox trato de accesar <ip-publica> (tengo > > un servidor web en <ip-servidor-local>) me da un timeout. Por supuesto > > si acceso <ip-servidor-local> desde firefox puedo ver mi pagina web. > > > > > > > > Aplicando su sugerencia de " > > > > iptables -t filter -A FORWARD -p tcp -o eth1 -d IP_INTERNA -j ACCEPT > > iptables -t filter -A FORWARD -m state --state RELATED,ESTABLISHED -j > > ACCEPT " a ipcop ejecuto los comandos: > > > > iptables -t filter -A CUSTOMFORWARD -p tcp -i eth0 <ip-servidor-local> > > -j ACCEPT > > iptables -t filter -A CUSTOMFORWARD -m state --state RELATED,ESTABLISHED > > -j ACCEPT > > > > pero no parece funcionar. iptables -t filter -L -nvx me muestra que las > > reglas se agregan pero no parecen ser usadas. > > > > Sigo buscando una solucion! > > > > > > > > Hugo Alvarado Arroyo wrote: > > > Hola gente! > > > > > > Tengo un problema con iptables, quisiera redireccionar todo acceso a > > > cierta ip externa, desde mi red local a otra ip interna. No tengo mucha > > > experiencia con iptables pero pude juntar esto: > > > > > > iptables -t nat -A PREROUTING -p tcp -i eth0 -d <ip-publica> -j DNAT > > > --to <ip-servidor-local> > > > > > > Y con esto creo que estoy logrando que todo acceso desde la interfaz > > > eth0 con protocolo tcp a <ip-publica> se redireccione a mi otra ip > > > <ip-servidor-local>, pero no parece estar funcionando. > > > > > > Les agradezco cualquier sugerencia. > > > > > > > > > -- > > Desuscripción: escriba a [email protected], tema 'unsubscribe' > > Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo > > > > > > > > > -- > Oliver Schulze L. > http://tinymailto.com/oliversl > > -- > > > Desuscripción: escriba a [email protected], tema 'unsubscribe' > Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo > > -- Mauricio Fernández Linux+ Certified 8314615 [email protected] -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo