Total era que no estaba cargando el modulo correctamente....
le doy:

1) "modprobe iptable_nat"
Esto habilita todos los modulos de nat (y todos los otros)


2) echo 1 > /proc/sys/net/ipv4/ip_forward
 Esto habilita el ip fowarding...

3) /usr/local/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d
0.0.0.0/0 -j MASQUERADE
 Esta en usr porque baje e instale como modulo Ip tables 1.2.4

Esto habilita el NAT, ahora voy  a trabajar para que empieze automaticamente
(creo que simplemente voy a cargarlo con una linea en rc.local, si alguien
tiene una mejor idea me dice) y tambien a mejorar mi scrip de rc.firewall
para ponerlo a funcionar, ahora me funciona demasiado bien, cuando lo
ejecuto nadie ve a nadie (ni siquiera la maquina ruteadora ve a internet)...
pero esto creo que voy a darle un buen rato antes de pedir ayuda.

A todos los que me ayudaron.... muchas gracias! estaba en un punto muerto.

PD: El howto que viene en linuxdoc.org esta MUY desactualizado, recomiendo
los siguientes sitios y sus howto's
a)
netfilter.samba.org

b)
www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tutorial/iptab
les-tutorial.html


c)
http://www.e-infomax.com/ipmasq/





-----Mensaje original-----
De: Espinosa Soley, Arturo [mailto:[EMAIL PROTECTED]]
Enviado el: Thursday, November 01, 2001 10:39 AM
Para: Gulcr@Listas. Linux. or. Cr
Asunto: RE: Ayuda con IPTAbles... largo... correccion a direccion...


el kernel no lo compilaste vos mismo?....  si no es asi, supongo que
iptables se quejaria de que el kenrel no lo soporta.  Alguien q sepa como
"preguntarle" a un kernel ya compilado si soporta o no lo necesario para
iptables?

las reglas es:
iptables -L -v
iptables -t nat -L -v


mandanos la salida a esos dos comandos.
ArturoE.


-----Original Message-----
From: Esteban Rivera [mailto:[EMAIL PROTECTED]]
Sent: Wednesday, October 31, 2001 8:30 PM
To: Gulcr@Listas. Linux. or. Cr
Subject: RE: Ayuda con IPTAbles... largo... correccion a direccion...


Si a la primera parte... de hecho lo hice manualmente y tambien el scrip lo
hace...
lo segundo... como lo averiguo... si es netstat -M ... dice que no, pero no
estoy seguro si asi es como se averigua...


En cuanto a las reglas... no son las que vienen en rc.firewall? Disculpa mi
ignorancia pero nunca he hecho esto...


Gracias...


-----Mensaje original-----
De: Espinosa Soley, Arturo [mailto:[EMAIL PROTECTED]]
Enviado el: Wednesday, October 31, 2001 2:46 PM
Para: Gulcr@Listas. Linux. or. Cr
Asunto: RE: Ayuda con IPTAbles... largo... correccion a direccion...


le diste echo "1" > /proc/sys/net/ipv4/ip_forward  ?
el kernel q tenes tiene soporte para NAT?

si es asi, y aun no te funciona, mandanos las reglas de iptables que estas
usando....
ArturoE.

-----Original Message-----
From: Esteban Rivera [mailto:[EMAIL PROTECTED]]
Sent: Wednesday, October 31, 2001 10:09 AM
To: Gulcr@Listas. Linux. or. Cr
Subject: RE: Ayuda con IPTAbles... largo... correccion a direccion...


la pagina de netfilter es:
netfilter.samba.org (sin el www)... disculpas.

-----Mensaje original-----
De: Esteban Rivera [mailto:[EMAIL PROTECTED]]
Enviado el: Wednesday, October 31, 2001 12:04 PM
Para: Gulcr@Listas. Linux. or. Cr
Asunto: Ayuda con IPTAbles... largo.


Buenas, estoy teniendo problemas para Utilizar una maquina Linux como NAT
para 2 clientes... el problema es como sigue...


Despues de bajar y probar multiples scrips para rc.firewall, me encontre con
uno[1] que esta bastante reciente y parece tener reglas para lo que yo
necesito (despues me pongo a hacerlo mas seguro, por lo pronto quiero que
funcione), que es Source NAT.
Al ponerlo en su lugar, cambiarle el nombre (no mas .txt), hacerlo
ejecutable y correrlo manualmente a ver que hace me da el siguiente error:

10.5.6.56/24 Bad IP Address

Ahora, las explicaciones de que tengo y porque:

Linux Red Hat 7.1
Kernel 2.4.9-6
IPTables 1.2.4

Amnet es mi proveedor de servicios... no tengo una IP publica sino una
privada fija que es 10.5.6.56, quiero que esta maquina con linux, que es
relativamente vieja (pero maneja esta version) este como firewall a dos
maquinas con SO Windows y linux para mayor seguridad (y aprender como se
hace). Amnet provee un gateway con la direccion IP 10.5.6.1

Mi LAN tiene las siguientes caracteristicas:

Maquina Gateway:
1er Ethernet (eth0): 10.5.6.56 >Se refiere a la tarjeta conectada con amnet
2do Ethernet (eth1): 192.168.1.1 > Se refiere a la tarjeta conectada con la
red interna
Default Gateway: 10.5.6.1

1era Maquina cliente
Ethernet IP: 192.168.1.26
Gateway: 192.168.1.1

2da maquina cliente
Ethernet IP: 192.168.1.77
Gateway: 192.168.1.1

Ahora, los resultados que obtengo con diferentes pruebas son como siguen:
Maquina Gateway:
Conexion a Internet (ftp, ping, www) sin problemas
Ping y Ftp a maquinas de red interna, sin problemas

Maquinas cliente (ambas)
Ping a interfaz Eth1: Sin problemas
Ping a Interfaz Eth0: Timeout (no llega)
Conexion a internet (ftp, ping, www) fracasa (por supuesto)

Ahora, si llegaron al final de este LARGO correo, les pido ayuda, no estoy
entendiendo muy bien porque no funciona, revisando la documentacion que hay
sobre esto [2] no me echa ninguna luz sobre que estoy haciendo mal. Por el
momento solo quiero un NAT que sirva, despues lo modifico para que sea mas
seguro y soporte otros servicios (mensajeria y otros)... Asi que cualquier
ayuda es bienvenida!

Si necesitan CUALQUIER otra informacion de maquinas o resultados de X
comando, me dicen y lo hago.



MUCHAS GRACIAS!!!!!!!!!!!!!!!




[1]http://www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tuto
rial/iptables-tutorial.html#AEN122    Incluyo el link para aquellos que no
les gustan/no pueden ver attachments...

[2] www.netfilter.samba.org      pagina de el proyecto de Netfilter, que
sustituye a IPCHAINS como metodo preferible de firewall y enmascaramiento
(entre otros)



--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".


--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".


--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a