On Tue, May 13, 2008 at 09:22:31PM -0300, Marco Antonio de Hoyos wrote: > buenas a [EMAIL PROTECTED]: > > me estoy "peleando" con un debian + iptables para tratar de hacer > funcionar con 2 IP publicas + 2 subnet en una lan + el > redireccionamiento de puertos hacia la lan desde la wan.. > > la conexion es algo asi: > > > --- wan1 --- --- lan1 --- > fibertel -- --- debian --- > --- wan2 --- --- lan2 --- > > ISP: fibertel con 2 IP publicas en el mismo modem, cada una, con su > propia puerta de enlace.(asociada la ip publica por mac address). > debian: 4 placas de red (2 para la wan y 2 para la lan) > lan: divididas por subnet. > > el problema que tengo, es que no puedo dividir por cada lan que salga > y/o escuche por cada wan (lan1 a wan1 y lan2 a wan2). > > intente hacer que por iptables, todo el trafico de la wan1, vaya a la > lan1 y de la wan2 a la lan2, pero las correspondientes puerta de > enlace de cada una, me "corta" la conexion de la otra... :( > > temporalmente, solucione bajando una de las puertas de enlace, y las > lan salen por una sola wan (1 o 2, segun la puerta de enlace que deje > como default gw), pero la idea es que cada lan salga por una sola wan. > > cuando solucione que cada lan salga por donde es debido, tengo que > redireccionar unos puertos (ej 80) de la wan a una pc de la lan > correspondiente.. esto lo tengo armado ya con iptables, pero hasta que > no solucione el tema anterior, es otra cosa que tengo que revisar. > > alguien me puede pasar alguna "punta" para poder salir de este nudo ?? > > gracias..!! > > > -- > Marco Antonio de Hoyos > 15-5-157-2322 // 4268-1557 // nxtl: 160*6759 > Claypole - Pcia. de Bs. As.- Argentina > ICQ#92702911 / jabber: [EMAIL PROTECTED] > ------------------------------------------------------------------ > > software is like sex, it´s better when it´s free < > (Linus Torvalds) > ------------------------------------------------------------------ > http://tecnicoslinux.com.ar ~ https://ututo.org > "Mas vale dichoso en burro, ke infeliz a caballo" > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
Lo que vos queres hacer no es tema de iptables. Tenes que hacer source routing. ip route add default via gateway_wan1 ip rule add table 10 from lan_1/mask ip route add table 10 default via gateway_wan2 La explicacion en la proxima reunion del lanux el 24 de marzo :) saludos! -- -------------- Diego Woitasen -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
