On 11/28/06, dermaldo <[EMAIL PROTECTED]> wrote:
Antes que nada, mil gracias por sus respuestas.

Ok, voy a hacer eso entonces.

eth0 internet, lo cual NI IDEA de como lo voy a hacer iguelmente,,.,,

Ni idea qué? cómo compartir la conexión o cómo configurar una T1?

eth1 192.168.1.0 255.255.255.0

eth2 192.168.2.0 255.255.255.0

El netmask el mismo, no?
Sí, aunque si la querés hacer complicada podés usar una máscara más
chica y configurar todas las máquinas con el mismo rango 192.168.0.0
pero con una netmask de 25 con lo que te quedaría:

eth1 192.168.0.1 255.255.255.128 con las demás pc hasta la IP 126

eth2 192.168.0.129 255.255.255.128 con los VoIP phone y las cam hasta la IP 254

De esta forma usas una sola red (la 192.168.0.0) pero subneteada en
dos. Prácticamente es lo mismo que usar dos redes, pero si a vos te
asignaron únicamente la 192.168.0.X y necesitás dividirla, el subneteo
es lo que te salva.


me imagino que iptables para nat asi

/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/32 -j MASQUERADE

No, si le ponés /32 estás dejando pasar únicamente la IP que
referencias, acá tenés que poner:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j MASQUERADE
para que deje salir a la primer red y
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE
para que deje salir a la segunda
Aunque no entiendo para qué querés dejar salir a internet a las
cámaras IP, las vas a acceder desde afuera? Si es así tené en cuenta
que tenés que forwardear los puertos en el firewall para que se las
pueda acceder. Lo mismo va para los teléfonos IP.


Ustedes dice que si desde LA PC 192.168.1.2 hacen ping a 192.168.2.2
va a andar todo ok?

Se me hace que no, no?
No, con esa regla sola no. Tenés que agregar las reglas para que te
haga el ruteo entre las dos subredes.
Si sos como yo (esto es: no la tenés muy clara con iptables y no tenés
ganas de leerte quichicientas páginas del manual) te recomiendo
SHOREWALL, son una serie de scripts que generan todas las reglas de
iptables que necesites en base a unos archivitos de texto que generás,
muy fáciles de entender, aciendo chequeos de coherencia en los mismos
antes de aplicarlos y avisándote en dónde la podés estar pifiando. La
verdad es que este programita me salvó la vida a la hora de configurar
firewalls/routers que necesiten mucho tuneo. Probalo que no te vas a
arrepentir.


dermaldo.
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a