-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Matías wrote:
> Percy Gonzales dijo:
> 
>>La idea es acceder desde internet a los servicios (via browser) que
>>estan disponibles en las redes interconectadas a mi LAN
> 
> 
> Hola:
> 
> Tienes que investigar las opciones del DNAT. Lo que tu estás haciendo es
> un --dport 80 y que venga de tu red interna. Para redirigir un puerto (por
> ejemplo el 22) hacia otra máquina, tienes que ver que el origen no sea tu
> red interna (o que sea cualquiera) y luego redirigir el puerto a host al
> puerto 22 (o el puerto que quieras).
> 
> 


PREROUTING + DNAT


ejemplo:  (quiero acceder a otro SSH dentro de mi red, pero sin usar el
puerto 22 de mi server, porque tambien necesito acceder a ese SSH)

iptables -A PREROUTING -t nat -p tcp -i eth0 -d <ip_publica> --dport
1022 -j DNAT --to 10.0.0.3:22

como veras, las peticiones al pto 1022 se redireccionan al pto. 22 de la
interna 10.0.0.3  (aqui eth0 es la interfaz de internet)

Slds.
- --
Pablo Medrano (K-maleon)
CaFeLUG Buenos Aires - Argentina
Grupo de Usuarios de Software Libre de Capital Federal
http://www.cafelug.org.ar
- -------------------------------------------------------------------
GPG Fingerprint:  D7A0 8184 D36B 170E 747E 8FAC B7DB C88E 4543 1B93
- -------------------------------------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.0 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFDw+hdt9vIjkVDG5MRAnKqAJ0Z6xkg4bYLmza0BWnxKMAuP8atBQCghej/
oLY4jKmwDw2wYJjYLw1UTtk=
=6sFH
-----END PGP SIGNATURE-----
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a