* Andres Brenes ([EMAIL PROTECTED]) said:
> Supongamos que quiero que los ip's virtuales de mi red salgan por medio de
> una conexion "modem" en un "server" linux
> 
> 192.168.1.* contra 196.???.???.???
> 
> Lo obvio seria "definir las reglas" de los puertos y protocolos que uno
> quiere que permita y que no permita dejar pasar de una red publica a la
> privada y viceversa.
> 
> Pero ahora viene la pregunta:
> 
> Con un ejemplo practico y descriptivo como podria hacerse para que pasen
> TODOS los puertos, TODOS los protocolos TCP/IP/UDP, etc de la red publica a
> la privada y al contrario?...SIN restricciones, ni nada, solo que pasen de
> un lado al otro sin problemas?
> 
> Algun buen samaritano que no mande a leer HOWTO's ni README files...alguien
> que tan solo diga
> 
> comando -esto --aquello 192.168.1.0/255.255.255.255 -nose 0.0.0.0/0.0.0.0

Sin probarlo:

/sbin/ipchains -F input
/sbin/ipchains -F output
/sbin/ipchains -F forward
 
/sbin/ipchains -P input ACCEPT
/sbin/ipchains -P output ACCEPT
/sbin/ipchains -P forward ACCEPT

/sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ

y por si las moscas:

echo "1" > /proc/sys/net/ipv4/ip_forward 

Es a pura intuici�n. Ojo que es MUY inseguro. Se necesita que las opciones de
packet filtering esten puestas en el kernel.

Nacho

-- 
GPG Public Key: http://www.igso.net/isolis.gpg

PGP signature

Responder a