On 1/16/06, Dominic Linux <[EMAIL PROTECTED]> wrote:
> Hola amigos, tengo un problema con respecto a redireccionar puertos, les
> pido que no me pregunten el porque de esto ya que puede ser tomado como
> burla.
>
> Pero la cosa es que debo redireccionar todas las peticiones del puerto 80 al
> puerto 5110.
>
> 1. Ya abri en el router el puerto 80 al 5110 y lo redirecciona a una IP fija
> (no privada)
> 2. Configure apache para que escuche puerto 5110.
> 3. aplique reglas donde se deja abiertos los puertos 80 y 5110 (es del
> CentOS)
>
> *filter
> :INPUT ACCEPT [0:0]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [0:0]
> :RH-Firewall-1-INPUT - [0:0]
> -A INPUT -j RH-Firewall-1-INPUT
> -A FORWARD -j RH-Firewall-1-INPUT
> -A RH-Firewall-1-INPUT -i lo -j ACCEPT
> -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
> -A RH-Firewall-1-INPUT -p 50 -j ACCEPT
> -A RH-Firewall-1-INPUT -p 51 -j ACCEPT
> -A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
> -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
> -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j
> ACCEPT
> -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5110 -j
> ACCEPT
> -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
> COMMIT
>
> 4. Aplique otra regla mas para redireccionar del puerto 80 al 5110.
> # iptables -t nat -I PREROUTING -d IP.ROUTER -p tcp --dport 80 -j REDIRECT
> --to-port 5110
> # echo 1 > /proc/sys/net/ipv4/ip_forward
>
> 5. Pruebo acceder a la ip por browser y nada, en cambio cuando digito asi:
> IP:5110 si ingreso
>
> Haber si alguien me da una ayuda...
>
> Gracias
>
> Dominic
>
> _________________________________________________________________
> De todo para la Mujer Latina http://latino.msn.com/mujer/
>
> _______________________________________________
> Linux-plug mailing list
> [email protected]
> http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug
>

En el router, entra por telnet al router y donde te encuentres con una
linea de comandos (en el mui, un zyxel es en el menu 24 - 8) prueba a
poner "ip nat loopback on"

Saludos

--
Linux Registered User # 386081
A menudo unas pocas horas de "Prueba y error" podrán ahorrarte minutos
de leer manuales.
カルロス
_______________________________________________
Linux-plug mailing list
[email protected]
http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug

Responder a