Estimado Clever,  estoy agregando las lineas que me indicaste  sigo con el
mismo resultado,  algo que no mencione es que  esto aun lo estoy realizando
en un ambiente virtual.

iptables Virtual con 2 tarjetas

rango 192.1681.0/24 WAN
rango 10.0.0.0/24   LAN

IP iptables  WAN   192.168.1.10
IP iptables  LAN     10.0.0.1

y un servidor Web   con IP 10.0.0.3

el hecho que sea todo con maquinas virtuales  afecta la resultado de las
reglas?
o debería funcionar de igual manera que con equipos físicos.


2013/11/10 Clever Flores <[email protected]>

> Aparte del NAT necesitas habilitar el forward y de preferencia también 
> especifica la IP pública de destino
>
> iptables -t nat -A PREROUTING -i eth1 -p tcp -d X.X.X.X --dport 80 -j DNAT 
> --to 192.168.1.2
>
> iptables -A FORWARD -i eth1 -p tcp -d 192.168.1.2 --dport 80 -m state --state 
> NEW,ESTABLISHED,RELATED -j ACCEPT
>
> iptables -A FORWARD -o eth1 -p tcp -s 192.168.1.2 --sport 80 -m state --state 
> ESTABLISHED, RELATED -j ACCEPT
>
>
>
> El 9 de noviembre de 2013 15:09, TheKatevary . <[email protected]>escribió:
>
>> amigos tengo un problema ,  con iptables al momento de hacer nat.
>>
>> iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j DNAT --to 
>> 192.168.1.2
>>
>>
>> tengo esta regla en mi firewall pero mi server web no responde a la 
>> peticiones  el firewall no esta nateando  espero que puedan  ayudarme.
>>
>>
>> eth1  es la tarjeta que mira hacia la wan
>>
>>
>> _______________________________________________
>> Lista de correo Linux-plug
>> Temática: Discusión general sobre Linux
>> Peruvian Linux User Group (http://www.linux.org.pe)
>>
>> Participa suscribiéndote y escribiendo a:  [email protected]
>> Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
>> http://voip2.voip.net.pe/mailman/listinfo/linux-plug
>>
>> IMPORTANTE: Reglas y recomendaciones
>> http://www.linux.org.pe/listas/reglas.php
>> http://www.linux.org.pe/listas/comportamiento.php
>> http://www.linux.org.pe/listas/recomendaciones.php
>>
>> Alojamiento de listas cortesia de http://cipher.pe
>>
>
>
>
> --
> Clever Flores
> Perú Linux SAC
> Tel:       640-5800  Anexo 104
> Blog:     http://www.perulinux.pe/blog/clever
>
> _______________________________________________
> Lista de correo Linux-plug
> Temática: Discusión general sobre Linux
> Peruvian Linux User Group (http://www.linux.org.pe)
>
> Participa suscribiéndote y escribiendo a:  [email protected]
> Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
> http://voip2.voip.net.pe/mailman/listinfo/linux-plug
>
> IMPORTANTE: Reglas y recomendaciones
> http://www.linux.org.pe/listas/reglas.php
> http://www.linux.org.pe/listas/comportamiento.php
> http://www.linux.org.pe/listas/recomendaciones.php
>
> Alojamiento de listas cortesia de http://cipher.pe
>
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)

Participa suscribiéndote y escribiendo a:  [email protected]
Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
http://voip2.voip.net.pe/mailman/listinfo/linux-plug

IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php

Alojamiento de listas cortesia de http://cipher.pe

Responder a