On Thu, Jan 03, 2002 at 07:51:02AM -0600, Eduardo Jos� Vega Arguedas wrote:

> Tengo una PC con direcciones Publicas que esta de DNS y haciendo NAT a
> mi red interna (direcciones privadas), necesito hacer un "ip forward"
> para que cuando pregunten al DNS por una direccion digamos
> www.servidor.com me haga un forward a una direcci�n interna (ip
> privada) a un puerto espec�fico y que cuando le hagan otro request a
> otro equipo digamos que www.servidor2.com le haga un forward a otra
> direcci�n interna (ip privada pero diferente de la ip privada
> anterior).

 No es posible en la forma planteada.  Hay dos soluciones:

 1. Depender de que el cliente indique el host que quiere acceder
    (foo.org o bar.org) y usar un proxy http corriendo ya sea con una IP
    p�blica o privada.  El proxy recibe el request y lo reenv�a a la
    direcci�n interna apropiada, recibe los datos y los pasa al cliente.
    Todos los requests tienen que ser manejados por el proxy.  NAT no
    tiene mucho que ver con esto.  El proxy corre en el puerto 80 y usa
    mod_proxy (Apache) para el proxy (por ejemplo).

 2. Recibir el request y reescribirlo, por ejemplo al accesar la
    direcci�n http://foo.org/ un proxy reescribe http://foo.org:3333/,
    el cliente env�a el request al mismo IP a un puerto nuevo, que se
    pasa usando NAT a la direcci�n interna apropiada.  La ventaja de
    esto es que los datos se acumulan a un nivel m�s bajo (en el kernel,
    no en espacio de usuario) y es probablemente m�s r�pido.  Adem�s en
    este caso, el proxy solo tiene que trabajar una parte del tiempo.
    El proxy corre en el puerto 80 y usa mod_rewrite para la
    redirecci�n.

 En cualquier caso, no se puede hacer redirecci�n de paquetes IP basado
 en el *nombre* que se us� para hacer el request.  Esa informaci�n est�
 contenida �nicamente a nivel de HTTP.

 Luis Carlos ya indic� la fuente can�nica de documentaci�n para NAT con
 Linux.

-- 
Marcelo

--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a