iptables nat how to & iptables filter how to que esta en
www.netfilter.org<http://www.netfilter.org>

On 10/6/05, Jose Salas G <[EMAIL PROTECTED]> wrote:
>
> Estimados,
>
> ¿Como puedo hacer para realizar un enmascaramiento sobre otra ip?
>
> Les pongo el problema, tengo una sola maquina que tiene ip fija y que me
> comparte internet bastante bien,
> ip tipo 200.1....
>
> y tengo unos servidores en la lan tipo 192.168.0....
>
> y lo que quiero hacer es conectarme al servidor con ipfija y mediante
> algun
> puerto conectarme a un maquina de tipo 192.168..
> con ssh.
>
> sobre que necesito saber para poder realizar esto. para poder estudiarlo.
>
>
> Atte.
>
> José Salas
>
>


--
Miguel Angel Amador L.
[ jokercl at gmail dot com | User #297569 counter.li.org<http://counter.li.org>]
[ http://www.fotolog.net/kush ]
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20051006/d3f70cfe/attachment.html
From [EMAIL PROTECTED]  Thu Oct  6 13:26:18 2005
From: [EMAIL PROTECTED] (Miguel Angel Amador L)
Date: Thu Oct  6 13:25:42 2005
Subject: redireccion a Servidores.
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On 10/6/05, Luis Eduardo Vivero Peña <[EMAIL PROTECTED]> wrote:
>
> On Thu, 2005-10-06 at 12:12 -0400, Jose Salas G wrote:
> > Estimados,
> >
> > ¿Como puedo hacer para realizar un enmascaramiento sobre otra ip?
> >
> > Les pongo el problema, tengo una sola maquina que tiene ip fija y que me
> > comparte internet bastante bien,
> > ip tipo 200.1....
> >
> > y tengo unos servidores en la lan tipo 192.168.0....
> >
> > y lo que quiero hacer es conectarme al servidor con ipfija y mediante
> algun
> > puerto conectarme a un maquina de tipo 192.168..
> > con ssh.
>
> Mmm lo que quieres hacer es ssh desde internet a la IP fija y que de ahi
> los paquetes se redireccionen a otra IP de una LAN?
> Porque si quieres, puedes hacer eso, pero cualquier conexion ssh que
> hagas seran redirigidas a la maquina con IP de la LAN, y si despues
> quieres conectarte al servidor con IP fija tendrias que hacerlo de
> vuelta desde la maquina de la LAN...no me tinca...
>
> No te sirve hacer ssh al servidor con IP fija y de ahi hacer ssh a los
> servidores de la LAN? eso si tiene sentido.
>
>
> Salu2.
>
>
> morenisco.
>

Puede hacer SSH al puerto 23 del firewall y que este lo redirija al 22 de la
maquina interna...por decir algo..solo debe tener las reglas del firewall
adecuadas para el redireccionamiento.
... tambien puede ocupar "redir"

--
Miguel Angel Amador L.
[ jokercl at gmail dot com | User #297569 counter.li.org<http://counter.li.org>]
[ http://www.fotolog.net/kush ]
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20051006/f01da85f/attachment.html
From [EMAIL PROTECTED]  Thu Oct  6 13:49:08 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Thu Oct  6 13:48:30 2005
Subject: $(...) bash-ismo? [Was: Re: Problemas con GTK]
In-Reply-To: Your message of "Thu, 06 Oct 2005 09:52:26 -0400."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Alvaro Herrera <[EMAIL PROTECTED]> wrote:
> On Wed, Oct 05, 2005 at 11:37:21PM -0400, Jesus Aneiros Sosa wrote:
> > On Wed, 5 Oct 2005, Horst von Brand wrote:
> > 
> > >Mejor aun:
> > >
> > > gcc -Wall -g $(pkg-config --cflags ...) ventana2.c -o ...
> > 
> > Para nada, mejor la primera. Un bashismo innecesario, no hay backticks 
> > anidados en este caso :)
> 
> Yo estaba pensando lo mismo, pero probe en dash y los $( ) tambien
> funcionan (incluso estan documentados) ... hay algun Bourne shell en el
> que no funcionen?

Como dije, me parece que son POSIX. Al menos aca (Fedora rawhide al dia):
ash-0.3.8-20, bash-3.0-34 (tanto bash como sh), ksh-20050202-3 y
zsh-4.2.5-1 los manejan.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Thu Oct  6 13:52:53 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Thu Oct  6 13:52:14 2005
Subject: Herramienta para monitorear procesos 
In-Reply-To: Your message of "Thu, 06 Oct 2005 10:46:21 EST."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Valentín González E. <[EMAIL PROTECTED]> wrote:
>   Hola listeros.  Tengo un problema con un servidor proxy, en el cual el
> proceso del squid se cae sin razón aparente.  Existe alguna herramienta
> que me permita monitorear el proceso, y cuando se de cuenta que está
> abajo lo levante, o que me envíe algún tipo de notificación; vía e-mail
> por ejemplo.

Un daemon como squid que se cae es un problema /serio/!

Todo rigurosamente al dia? Maquina pasa memtest? Queda algun core por alli?
Actividad sospechosa en los logs?
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Thu Oct  6 13:55:43 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Thu Oct  6 13:55:05 2005
Subject: redireccion a Servidores. 
In-Reply-To: Your message of "Thu, 06 Oct 2005 12:12:15 -0400."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Jose Salas G <[EMAIL PROTECTED]> wrote:

[...]

> Les pongo el problema, tengo una sola maquina que tiene ip fija y que me
> comparte internet bastante bien,
> ip tipo 200.1....
> 
> y tengo unos servidores en la lan tipo 192.168.0....
> 
> y lo que quiero hacer es conectarme al servidor con ipfija y mediante algun
> puerto conectarme a un maquina de tipo 192.168..
> con ssh.

Port-forwarding.

Conectarte al tarro que hace NAT y de alli conectarte a la victima.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Thu Oct  6 13:36:41 2005
From: [EMAIL PROTECTED] (Claudio =?iso-8859-1?Q?Jofr=E9_B.?=)
Date: Thu Oct  6 14:12:42 2005
Subject: Herramienta para monitorear procesos
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

hola:

webmin.
en el apartado de otros - estado de sistema y de servidor - monitor squid,
si se viene abajo el proxy agregas los comandos para levantarlo. y le das
la direccion email para su notifiacion.

lo otro seria hacerte un script que revise el estado y lo pones en el cron.


salu2
>   Hola listeros.  Tengo un problema con un servidor proxy, en el cual el
> proceso del squid se cae sin razón aparente.  Existe alguna herramienta
>
> abajo lo levante, o que me envíe algún tipo de notificación; vía e-mail
> por ejemplo.
>
>   Saludos.
>
>
> --
> Ing. Valentín González E.
>
>
>




                Claudio Jofré Barbé

Responder a