* Andres Brenes ([EMAIL PROTECTED]) said:
> Supongamos que quiero que los ip's virtuales de mi red salgan por medio de
> una conexion "modem" en un "server" linux
>
> 192.168.1.* contra 196.???.???.???
>
> Lo obvio seria "definir las reglas" de los puertos y protocolos que uno
> quiere que permita y que no permita dejar pasar de una red publica a la
> privada y viceversa.
>
> Pero ahora viene la pregunta:
>
> Con un ejemplo practico y descriptivo como podria hacerse para que pasen
> TODOS los puertos, TODOS los protocolos TCP/IP/UDP, etc de la red publica a
> la privada y al contrario?...SIN restricciones, ni nada, solo que pasen de
> un lado al otro sin problemas?
>
> Algun buen samaritano que no mande a leer HOWTO's ni README files...alguien
> que tan solo diga
>
> comando -esto --aquello 192.168.1.0/255.255.255.255 -nose 0.0.0.0/0.0.0.0
Sin probarlo:
/sbin/ipchains -F input
/sbin/ipchains -F output
/sbin/ipchains -F forward
/sbin/ipchains -P input ACCEPT
/sbin/ipchains -P output ACCEPT
/sbin/ipchains -P forward ACCEPT
/sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ
y por si las moscas:
echo "1" > /proc/sys/net/ipv4/ip_forward
Es a pura intuici�n. Ojo que es MUY inseguro. Se necesita que las opciones de
packet filtering esten puestas en el kernel.
Nacho
--
GPG Public Key: http://www.igso.net/isolis.gpg
PGP signature