Total era que no estaba cargando el modulo correctamente.... le doy: 1) "modprobe iptable_nat" Esto habilita todos los modulos de nat (y todos los otros)
2) echo 1 > /proc/sys/net/ipv4/ip_forward Esto habilita el ip fowarding... 3) /usr/local/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 0.0.0.0/0 -j MASQUERADE Esta en usr porque baje e instale como modulo Ip tables 1.2.4 Esto habilita el NAT, ahora voy a trabajar para que empieze automaticamente (creo que simplemente voy a cargarlo con una linea en rc.local, si alguien tiene una mejor idea me dice) y tambien a mejorar mi scrip de rc.firewall para ponerlo a funcionar, ahora me funciona demasiado bien, cuando lo ejecuto nadie ve a nadie (ni siquiera la maquina ruteadora ve a internet)... pero esto creo que voy a darle un buen rato antes de pedir ayuda. A todos los que me ayudaron.... muchas gracias! estaba en un punto muerto. PD: El howto que viene en linuxdoc.org esta MUY desactualizado, recomiendo los siguientes sitios y sus howto's a) netfilter.samba.org b) www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tutorial/iptab les-tutorial.html c) http://www.e-infomax.com/ipmasq/ -----Mensaje original----- De: Espinosa Soley, Arturo [mailto:[EMAIL PROTECTED]] Enviado el: Thursday, November 01, 2001 10:39 AM Para: Gulcr@Listas. Linux. or. Cr Asunto: RE: Ayuda con IPTAbles... largo... correccion a direccion... el kernel no lo compilaste vos mismo?.... si no es asi, supongo que iptables se quejaria de que el kenrel no lo soporta. Alguien q sepa como "preguntarle" a un kernel ya compilado si soporta o no lo necesario para iptables? las reglas es: iptables -L -v iptables -t nat -L -v mandanos la salida a esos dos comandos. ArturoE. -----Original Message----- From: Esteban Rivera [mailto:[EMAIL PROTECTED]] Sent: Wednesday, October 31, 2001 8:30 PM To: Gulcr@Listas. Linux. or. Cr Subject: RE: Ayuda con IPTAbles... largo... correccion a direccion... Si a la primera parte... de hecho lo hice manualmente y tambien el scrip lo hace... lo segundo... como lo averiguo... si es netstat -M ... dice que no, pero no estoy seguro si asi es como se averigua... En cuanto a las reglas... no son las que vienen en rc.firewall? Disculpa mi ignorancia pero nunca he hecho esto... Gracias... -----Mensaje original----- De: Espinosa Soley, Arturo [mailto:[EMAIL PROTECTED]] Enviado el: Wednesday, October 31, 2001 2:46 PM Para: Gulcr@Listas. Linux. or. Cr Asunto: RE: Ayuda con IPTAbles... largo... correccion a direccion... le diste echo "1" > /proc/sys/net/ipv4/ip_forward ? el kernel q tenes tiene soporte para NAT? si es asi, y aun no te funciona, mandanos las reglas de iptables que estas usando.... ArturoE. -----Original Message----- From: Esteban Rivera [mailto:[EMAIL PROTECTED]] Sent: Wednesday, October 31, 2001 10:09 AM To: Gulcr@Listas. Linux. or. Cr Subject: RE: Ayuda con IPTAbles... largo... correccion a direccion... la pagina de netfilter es: netfilter.samba.org (sin el www)... disculpas. -----Mensaje original----- De: Esteban Rivera [mailto:[EMAIL PROTECTED]] Enviado el: Wednesday, October 31, 2001 12:04 PM Para: Gulcr@Listas. Linux. or. Cr Asunto: Ayuda con IPTAbles... largo. Buenas, estoy teniendo problemas para Utilizar una maquina Linux como NAT para 2 clientes... el problema es como sigue... Despues de bajar y probar multiples scrips para rc.firewall, me encontre con uno[1] que esta bastante reciente y parece tener reglas para lo que yo necesito (despues me pongo a hacerlo mas seguro, por lo pronto quiero que funcione), que es Source NAT. Al ponerlo en su lugar, cambiarle el nombre (no mas .txt), hacerlo ejecutable y correrlo manualmente a ver que hace me da el siguiente error: 10.5.6.56/24 Bad IP Address Ahora, las explicaciones de que tengo y porque: Linux Red Hat 7.1 Kernel 2.4.9-6 IPTables 1.2.4 Amnet es mi proveedor de servicios... no tengo una IP publica sino una privada fija que es 10.5.6.56, quiero que esta maquina con linux, que es relativamente vieja (pero maneja esta version) este como firewall a dos maquinas con SO Windows y linux para mayor seguridad (y aprender como se hace). Amnet provee un gateway con la direccion IP 10.5.6.1 Mi LAN tiene las siguientes caracteristicas: Maquina Gateway: 1er Ethernet (eth0): 10.5.6.56 >Se refiere a la tarjeta conectada con amnet 2do Ethernet (eth1): 192.168.1.1 > Se refiere a la tarjeta conectada con la red interna Default Gateway: 10.5.6.1 1era Maquina cliente Ethernet IP: 192.168.1.26 Gateway: 192.168.1.1 2da maquina cliente Ethernet IP: 192.168.1.77 Gateway: 192.168.1.1 Ahora, los resultados que obtengo con diferentes pruebas son como siguen: Maquina Gateway: Conexion a Internet (ftp, ping, www) sin problemas Ping y Ftp a maquinas de red interna, sin problemas Maquinas cliente (ambas) Ping a interfaz Eth1: Sin problemas Ping a Interfaz Eth0: Timeout (no llega) Conexion a internet (ftp, ping, www) fracasa (por supuesto) Ahora, si llegaron al final de este LARGO correo, les pido ayuda, no estoy entendiendo muy bien porque no funciona, revisando la documentacion que hay sobre esto [2] no me echa ninguna luz sobre que estoy haciendo mal. Por el momento solo quiero un NAT que sirva, despues lo modifico para que sea mas seguro y soporte otros servicios (mensajeria y otros)... Asi que cualquier ayuda es bienvenida! Si necesitan CUALQUIER otra informacion de maquinas o resultados de X comando, me dicen y lo hago. MUCHAS GRACIAS!!!!!!!!!!!!!!! [1]http://www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tuto rial/iptables-tutorial.html#AEN122 Incluyo el link para aquellos que no les gustan/no pueden ver attachments... [2] www.netfilter.samba.org pagina de el proyecto de Netfilter, que sustituye a IPCHAINS como metodo preferible de firewall y enmascaramiento (entre otros) -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema "unsubscribe". -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema "unsubscribe". -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema "unsubscribe". -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema "unsubscribe". -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema "unsubscribe".
