On Tue, May 13, 2008 at 09:22:31PM -0300, Marco Antonio de Hoyos wrote:
> buenas a [EMAIL PROTECTED]:
> 
> me estoy "peleando" con un debian + iptables para tratar de hacer
> funcionar con 2 IP publicas + 2 subnet en una lan + el
> redireccionamiento de puertos hacia la lan desde la wan..
> 
> la conexion es algo asi:
> 
> 
>              --- wan1 ---                   --- lan1 ---
> fibertel --                 --- debian ---
>             ---  wan2 ---                   --- lan2 ---
> 
> ISP: fibertel con 2 IP publicas en el mismo modem, cada una, con su
> propia puerta de enlace.(asociada la ip publica por mac address).
> debian: 4 placas de red (2 para la wan y 2 para la lan)
> lan: divididas por subnet.
> 
> el problema que tengo, es que no puedo dividir por cada lan que salga
> y/o escuche por cada wan (lan1 a wan1 y lan2 a wan2).
> 
> intente hacer que por iptables, todo el trafico de la wan1, vaya a la
> lan1 y de la wan2 a la lan2, pero las correspondientes puerta de
> enlace de cada una, me "corta" la conexion de la otra... :(
> 
> temporalmente, solucione bajando una de las puertas de enlace, y las
> lan salen por una sola wan (1 o 2, segun la puerta de enlace que deje
> como default gw), pero la idea es que cada lan salga por una sola wan.
> 
> cuando solucione que cada lan salga por donde es debido, tengo que
> redireccionar unos puertos (ej 80) de la wan a una pc de la lan
> correspondiente.. esto lo tengo armado ya con iptables, pero hasta que
> no solucione el tema anterior, es otra cosa que tengo que revisar.
> 
> alguien me puede pasar alguna "punta" para poder salir de este nudo ??
> 
> gracias..!!
> 
> 
> -- 
>  Marco Antonio de Hoyos
>  15-5-157-2322 // 4268-1557 // nxtl: 160*6759
>  Claypole - Pcia. de Bs. As.- Argentina
>  ICQ#92702911 / jabber: [EMAIL PROTECTED]
>  ------------------------------------------------------------------
> > software is like sex, it´s better when it´s free <
>  (Linus Torvalds)
>  ------------------------------------------------------------------
>  http://tecnicoslinux.com.ar ~ https://ututo.org
>  "Mas vale dichoso en burro, ke infeliz a caballo"
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> 
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
> 
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Lo que vos queres hacer no es tema de iptables. Tenes que hacer source
routing.

ip route add default via gateway_wan1
ip rule add table 10 from lan_1/mask
ip route add table 10 default via gateway_wan2

La explicacion en la proxima reunion del lanux el 24 de marzo :)

saludos!

-- 

--------------
Diego Woitasen
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a