On Thu, Jan 03, 2002 at 07:51:02AM -0600, Eduardo Jos� Vega Arguedas wrote:
> Tengo una PC con direcciones Publicas que esta de DNS y haciendo NAT a
> mi red interna (direcciones privadas), necesito hacer un "ip forward"
> para que cuando pregunten al DNS por una direccion digamos
> www.servidor.com me haga un forward a una direcci�n interna (ip
> privada) a un puerto espec�fico y que cuando le hagan otro request a
> otro equipo digamos que www.servidor2.com le haga un forward a otra
> direcci�n interna (ip privada pero diferente de la ip privada
> anterior).
No es posible en la forma planteada. Hay dos soluciones:
1. Depender de que el cliente indique el host que quiere acceder
(foo.org o bar.org) y usar un proxy http corriendo ya sea con una IP
p�blica o privada. El proxy recibe el request y lo reenv�a a la
direcci�n interna apropiada, recibe los datos y los pasa al cliente.
Todos los requests tienen que ser manejados por el proxy. NAT no
tiene mucho que ver con esto. El proxy corre en el puerto 80 y usa
mod_proxy (Apache) para el proxy (por ejemplo).
2. Recibir el request y reescribirlo, por ejemplo al accesar la
direcci�n http://foo.org/ un proxy reescribe http://foo.org:3333/,
el cliente env�a el request al mismo IP a un puerto nuevo, que se
pasa usando NAT a la direcci�n interna apropiada. La ventaja de
esto es que los datos se acumulan a un nivel m�s bajo (en el kernel,
no en espacio de usuario) y es probablemente m�s r�pido. Adem�s en
este caso, el proxy solo tiene que trabajar una parte del tiempo.
El proxy corre en el puerto 80 y usa mod_rewrite para la
redirecci�n.
En cualquier caso, no se puede hacer redirecci�n de paquetes IP basado
en el *nombre* que se us� para hacer el request. Esa informaci�n est�
contenida �nicamente a nivel de HTTP.
Luis Carlos ya indic� la fuente can�nica de documentaci�n para NAT con
Linux.
--
Marcelo
--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".