El día 5 de enero de 2012 06:51, kazabe <[email protected]> escribió: > El día 3 de enero de 2012 15:15, JulHer <[email protected]> escribió: >> >> ¿Dices que responde bien el ping entre A y B...? yo veo un 85% de >> paquetes perdidos. > > Me refiero a que solo desde un lado se obtiene la respuesta "Port > Unreachable". El ping normal funciona perfectamente. > > Estas son las reglas que estoy aplicando (con todas las politicas > predeterminadas en ACCEPT). > > -A FORWARD -d 192.168.10.12/32 -i eth0 -p udp -m udp --dport 4569 -m > state --state NEW -j ACCEPT > -A PREROUTING -i eth0 -p udp -m udp --dport 4569 -j DNAT > --to-destination 192.168.10.12 > -A POSTROUTING -s 192.168.10.12/32 -o eth0 -j SNAT --to-source 5.6.7.8 > > > y estoy usando exactamente la misma al otro lado > > -A FORWARD -d 192.168.10.20/32 -i eth0 -p udp -m udp --dport 4569 -m > state --state NEW -j ACCEPT > -A PREROUTING -i eth0 -p udp -m udp --dport 4569 -j DNAT > --to-destination 192.168.10.20 > -A POSTROUTING -s 192.168.10.20/32 -o eth0 -j SNAT --to-source 1.2.3.4 > Se me escapaba algo, ¿En tus respectivos firewall tienes la siguiente operación? echo 1 > /proc/sys/net/ipv4/ip_forward
> Saludos. > > > -- > To UNSUBSCRIBE, email to [email protected] > with a subject of "unsubscribe". Trouble? Contact [email protected] > Archive: http://lists.debian.org/CAGdipiA8KCYjO2m > [email protected] > -- ceduard0 -- To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected] Archive: http://lists.debian.org/CAPmFjthgyeKh0WWMgD�[email protected]

