Hola Oscar, tuanix...

busca en google...  (Es broma)

le respondo entre sus lineas


Quoting Oscar Retana Mora <[EMAIL PROTECTED]>:

> 
>    Hola.
> 
>    Estoy levantando una pequeNa redcita, y tengo un problema
>    de informaciOn: el problema de informaciOn es que es damasiada
>    y muy variada :) :)
> 
>    Puedo conseguir toneladas de info de ipchains, iptables,nat,...
>    pero el tiempo es el factor que me estA matando en este momento.
> 
>    QuizAs uds. ya tengan este problema clAsico, que voy a decirles,
>    documentado en algUn lugar.
> 
>    Este es la situaciOn, que creo que es algo super-comUn y clAsico:
> 
>    Tengo una mAquina XYZ, con dos tarjetas de red: una va para afuera
>    (racsa) la otra para una red interna. Ocupo que las mAquinas de
>    la red interna puedan ver internet.
> 
>    Lo que ya tengo (que en realidad no es mucho):
>    - Levanto eth0 para que vea hacia afuera: Listo !
>    - Levando eth1 para que vea hacia adentro: Listo !
>    - A las mAquinas internas les digo que usen XYZ como gateway
>     (es esto correcto?)
> 
>    Viene la parte peluda !!
>    No sE si tengo que usar ipchains, o iptables, o nat, o de
>    todo revuelto un poco !!!


ipchains no, ya esta desactualizado.
iptables sip, y biene en el kernel 2.4.5 en adelante. 
y con el iptables usted le dice que haga el NAT.


>    Como dato: tengo slack 8, con kernel 2.2.19 o 2.4.5. Creo
>    que estos maes no soportan (creo) iptables. TratE de ponerle
>    un kernel mas nuevo (2.4.9) pero fallan algunas dependencias
>    con el glibc :( :(

mejor pongale el 2.4.18, y es menos laborioso que con esa version porque como ya
ud lo dijo, le croma con las librerias.

> 
>    La ayuda que podrIan darme:
> 
>    Un link a un lugar en donde expliquen como resolver este problema
>    clAsico :) :)


ojo estos sitios:


http://netfilter.samba.org/


http://www.linuxparatodos.com/linux/como-squid-proxy.php  (omita la parte del
redireccionamiento al squid):

               #!/bin/sh

               # cargamos los m�dulos del kernel necesarios:
               /sbin/modprobe ip_conntrack
               /sbin/modprobe ip_conntrack_ftp
               /sbin/modprobe ip_conntrack_irc
               /sbin/modprobe ipt_REJECT
               /sbin/modprobe ipt_REDIRECT
               /sbin/modprobe ipt_TOS
               /sbin/modprobe ipt_MASQUERADE
               /sbin/modprobe ipt_LOG
               /sbin/modprobe iptable_mangle
               /sbin/modprobe iptable_nat
               /sbin/modprobe ip_nat_ftp
               /sbin/modprobe ip_nat_irc

               # Habilitamos el reenv�o de direcciones IP
               if [ -e /proc/sys/net/ipv4/ip_forward ]; then
                echo 0 > /proc/sys/net/ipv4/ip_forward
               fi

               # Estableciendo pol�tica de reenv�o del enmascaramiento
               /sbin/iptables -t filter -P FORWARD DROP

               # Reenv�o de trafico intento-externo y externo-interno
               /sbin/iptables -t filter -A FORWARD -d 0/0 -s
192.168.1.0/255.255.255.0 -o eth0 -j ACCEPT
               /sbin/iptables -t filter -A FORWARD -d 192.168.1.0/255.255.255.0
-j ACCEPT

               # Enmascaramiento de todo el trafico saliente
               # NOTA: recordemos que la salida hacia Internet es por
               # la interfaz eth0
               /sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

               # No enmascararemos tr�fico externo
               /sbin/iptables -t nat -A POSTROUTING -o eth1 -d 0/0 -j ACCEPT

               # Permitir al tr�fico de la red interna ir a donde sea
               /sbin/iptables -t filter -A INPUT -s 192.168.1.0/255.255.255.0 T
-d 0/0 -j ACCEPT
               /sbin/iptables -t filter -A OUTPUT -s 192.168.1.0/255.255.255.0
-d 0/0 -j ACCEPT
               /sbin/iptables -t filter -A OUTPUT -p icmp -s
192.168.1.0/255.255.255.0 -d 0/0 -j ACCEPT





> 
>    Saludos !!
> 
>    - Oscar Retana.
> 
> 
> 
> -- 
> Desuscripci�n: escriba a [EMAIL PROTECTED], tema
> 'unsubscribe'
> Problemas a: [EMAIL PROTECTED] 
> http://www.linux.or.cr/listas
> 



Atte

German Solis Z.


----------------------------------------------------------------------
Siempre tiene un mayor costo no hacer la voluntad de Dios que hacerla.

John L. Manson

-------------------------------------------------
This mail sent through IMP: webmail.ic-itcr.ac.cr


-- 
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED]  http://www.linux.or.cr/listas

Responder a