-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Matías wrote: > Percy Gonzales dijo: > >>La idea es acceder desde internet a los servicios (via browser) que >>estan disponibles en las redes interconectadas a mi LAN > > > Hola: > > Tienes que investigar las opciones del DNAT. Lo que tu estás haciendo es > un --dport 80 y que venga de tu red interna. Para redirigir un puerto (por > ejemplo el 22) hacia otra máquina, tienes que ver que el origen no sea tu > red interna (o que sea cualquiera) y luego redirigir el puerto a host al > puerto 22 (o el puerto que quieras). > >
PREROUTING + DNAT ejemplo: (quiero acceder a otro SSH dentro de mi red, pero sin usar el puerto 22 de mi server, porque tambien necesito acceder a ese SSH) iptables -A PREROUTING -t nat -p tcp -i eth0 -d <ip_publica> --dport 1022 -j DNAT --to 10.0.0.3:22 como veras, las peticiones al pto 1022 se redireccionan al pto. 22 de la interna 10.0.0.3 (aqui eth0 es la interfaz de internet) Slds. - -- Pablo Medrano (K-maleon) CaFeLUG Buenos Aires - Argentina Grupo de Usuarios de Software Libre de Capital Federal http://www.cafelug.org.ar - ------------------------------------------------------------------- GPG Fingerprint: D7A0 8184 D36B 170E 747E 8FAC B7DB C88E 4543 1B93 - ------------------------------------------------------------------- -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.0 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org iD8DBQFDw+hdt9vIjkVDG5MRAnKqAJ0Z6xkg4bYLmza0BWnxKMAuP8atBQCghej/ oLY4jKmwDw2wYJjYLw1UTtk= =6sFH -----END PGP SIGNATURE----- -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
