Ignacio Solis escribi�:

> * Andres Brenes ([EMAIL PROTECTED]) said:
> > Supongamos que quiero que los ip's virtuales de mi red salgan por medio de
> > una conexion "modem" en un "server" linux
> >
> > 192.168.1.* contra 196.???.???.???
> >
> > Lo obvio seria "definir las reglas" de los puertos y protocolos que uno
> > quiere que permita y que no permita dejar pasar de una red publica a la
> > privada y viceversa.
> >
> > Pero ahora viene la pregunta:
> >
> > Con un ejemplo practico y descriptivo como podria hacerse para que pasen
> > TODOS los puertos, TODOS los protocolos TCP/IP/UDP, etc de la red publica a
> > la privada y al contrario?...SIN restricciones, ni nada, solo que pasen de
> > un lado al otro sin problemas?
> >
> > Algun buen samaritano que no mande a leer HOWTO's ni README files...alguien
> > que tan solo diga
> >
> > comando -esto --aquello 192.168.1.0/255.255.255.255 -nose 0.0.0.0/0.0.0.0
>
> Sin probarlo:
>
> /sbin/ipchains -F input
> /sbin/ipchains -F output
> /sbin/ipchains -F forward
>
> /sbin/ipchains -P input ACCEPT
> /sbin/ipchains -P output ACCEPT
> /sbin/ipchains -P forward ACCEPT

/sbin/ipchains -P forward DENY, ver mas abajo

>
>
> /sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ
>

Aqui yo preferiria hacerlo por servicios:

/sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 80  -j MASQ

Esto, por ejemplo, habilita el puerto 80, de WWW.

>
> y por si las moscas:
>
> echo "1" > /proc/sys/net/ipv4/ip_forward
>
> Es a pura intuici�n. Ojo que es MUY inseguro. Se necesita que las opciones de
> packet filtering esten puestas en el kernel.
>
> Nacho
>
> --
> GPG Public Key: http://www.igso.net/isolis.gpg
>
>   ------------------------------------------------------------------------
>    Part 1.2Type: application/pgp-signature


--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a