FERNANDO VILLARROEL escribi�::

Hola quisiera que me ayuden a configurar mi intranet;
el asunto es que tengo dos tarjetas asi:

eth0: Sin direccion y por la cual salgo a internet
atravez de
la interfaz ppp0 (pppoe)

Pues si tu configuraci�n pppoe esta Ok, entonces ya est�, s�lo tendr�as que habilitar forwarding puedes tener algo r�pido como esto:

   echo 1 > /proc/sys/net/ipv4/ip_forward

   iptables -F
   iptables -t nat -F
   iptables -t mangle -F

   iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Se usa MASQUERADE si la asignaci�n de ip es din�mico para ppp0, sino puede usar Source NAT as�:

   iptables -t nat -A POSTROUTING -o ppp0 -j SNAT --to XX.YY.WW.ZZ

Donde XX.YY.WW.ZZ es el ip fijo asignado.

Adicionalmente aunque con esto ya funcionar�a, pero esta muy abierto al mundo :D, puedes implementar algo mejor jugando con las reglas netfilter, para tener una idea de como mejorar el uso de NAT accede a /usr/share/doc/iptables/html/NAT-HOWTO* adicionalmente tambi�n te recomiendo revisar /usr/share/doc/iptables/html/packet-filtering* -es la documentaci�n que acompa�a a iptables en debian woody ;)


eth1: 192.168.1.3 Para la Lan

Como configuro mi debian para dar soporte a los pc de
la LAN entre los que cuento con algunos Windows.
Solo basta con agregarlos en el archivos hosts?

La otra duda es la configuraci�n para que reciban
correo POP3; deben tener una cuenta en el servidor para esto?

Si los clientes desean bajar correo a trav�s de POP3 en servidores remotos, pues se configura de la forma usal si usas lo que he descrito con NAT anteriormente, s�lo tendr�s que crear cuentas de usuario si tu servidor POP3 tambi�n ser� la propia m�quina y bueno tendr�s tu dominio y bla bla y bla...

Saludos!

--
nmag only

gnupg keyID: 0x8F6F6E58 [http://pgp.mit.edu/]
last update: 2003-06-23
fingerprint: FB75 3F34 7001 90B2 0DE6  45AC B89A E53B 8F6F 6E58
GNU/Linux Registered User #312624




Responder a