Hola Oscar, tuanix... busca en google... (Es broma)
le respondo entre sus lineas Quoting Oscar Retana Mora <[EMAIL PROTECTED]>: > > Hola. > > Estoy levantando una pequeNa redcita, y tengo un problema > de informaciOn: el problema de informaciOn es que es damasiada > y muy variada :) :) > > Puedo conseguir toneladas de info de ipchains, iptables,nat,... > pero el tiempo es el factor que me estA matando en este momento. > > QuizAs uds. ya tengan este problema clAsico, que voy a decirles, > documentado en algUn lugar. > > Este es la situaciOn, que creo que es algo super-comUn y clAsico: > > Tengo una mAquina XYZ, con dos tarjetas de red: una va para afuera > (racsa) la otra para una red interna. Ocupo que las mAquinas de > la red interna puedan ver internet. > > Lo que ya tengo (que en realidad no es mucho): > - Levanto eth0 para que vea hacia afuera: Listo ! > - Levando eth1 para que vea hacia adentro: Listo ! > - A las mAquinas internas les digo que usen XYZ como gateway > (es esto correcto?) > > Viene la parte peluda !! > No sE si tengo que usar ipchains, o iptables, o nat, o de > todo revuelto un poco !!! ipchains no, ya esta desactualizado. iptables sip, y biene en el kernel 2.4.5 en adelante. y con el iptables usted le dice que haga el NAT. > Como dato: tengo slack 8, con kernel 2.2.19 o 2.4.5. Creo > que estos maes no soportan (creo) iptables. TratE de ponerle > un kernel mas nuevo (2.4.9) pero fallan algunas dependencias > con el glibc :( :( mejor pongale el 2.4.18, y es menos laborioso que con esa version porque como ya ud lo dijo, le croma con las librerias. > > La ayuda que podrIan darme: > > Un link a un lugar en donde expliquen como resolver este problema > clAsico :) :) ojo estos sitios: http://netfilter.samba.org/ http://www.linuxparatodos.com/linux/como-squid-proxy.php (omita la parte del redireccionamiento al squid): #!/bin/sh # cargamos los m�dulos del kernel necesarios: /sbin/modprobe ip_conntrack /sbin/modprobe ip_conntrack_ftp /sbin/modprobe ip_conntrack_irc /sbin/modprobe ipt_REJECT /sbin/modprobe ipt_REDIRECT /sbin/modprobe ipt_TOS /sbin/modprobe ipt_MASQUERADE /sbin/modprobe ipt_LOG /sbin/modprobe iptable_mangle /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp /sbin/modprobe ip_nat_irc # Habilitamos el reenv�o de direcciones IP if [ -e /proc/sys/net/ipv4/ip_forward ]; then echo 0 > /proc/sys/net/ipv4/ip_forward fi # Estableciendo pol�tica de reenv�o del enmascaramiento /sbin/iptables -t filter -P FORWARD DROP # Reenv�o de trafico intento-externo y externo-interno /sbin/iptables -t filter -A FORWARD -d 0/0 -s 192.168.1.0/255.255.255.0 -o eth0 -j ACCEPT /sbin/iptables -t filter -A FORWARD -d 192.168.1.0/255.255.255.0 -j ACCEPT # Enmascaramiento de todo el trafico saliente # NOTA: recordemos que la salida hacia Internet es por # la interfaz eth0 /sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE # No enmascararemos tr�fico externo /sbin/iptables -t nat -A POSTROUTING -o eth1 -d 0/0 -j ACCEPT # Permitir al tr�fico de la red interna ir a donde sea /sbin/iptables -t filter -A INPUT -s 192.168.1.0/255.255.255.0 T -d 0/0 -j ACCEPT /sbin/iptables -t filter -A OUTPUT -s 192.168.1.0/255.255.255.0 -d 0/0 -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p icmp -s 192.168.1.0/255.255.255.0 -d 0/0 -j ACCEPT > > Saludos !! > > - Oscar Retana. > > > > -- > Desuscripci�n: escriba a [EMAIL PROTECTED], tema > 'unsubscribe' > Problemas a: [EMAIL PROTECTED] > http://www.linux.or.cr/listas > Atte German Solis Z. ---------------------------------------------------------------------- Siempre tiene un mayor costo no hacer la voluntad de Dios que hacerla. John L. Manson ------------------------------------------------- This mail sent through IMP: webmail.ic-itcr.ac.cr -- Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe' Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas
