On Tue, May 13, 2008 at 09:28:35PM -0300, Diego Woitasen wrote:
> On Tue, May 13, 2008 at 09:22:31PM -0300, Marco Antonio de Hoyos wrote:
> > buenas a [EMAIL PROTECTED]:
> > 
> > me estoy "peleando" con un debian + iptables para tratar de hacer
> > funcionar con 2 IP publicas + 2 subnet en una lan + el
> > redireccionamiento de puertos hacia la lan desde la wan..
> > 
> > la conexion es algo asi:
> > 
> > 
> >              --- wan1 ---                   --- lan1 ---
> > fibertel --                 --- debian ---
> >             ---  wan2 ---                   --- lan2 ---
> > 
> > ISP: fibertel con 2 IP publicas en el mismo modem, cada una, con su
> > propia puerta de enlace.(asociada la ip publica por mac address).
> > debian: 4 placas de red (2 para la wan y 2 para la lan)
> > lan: divididas por subnet.
> > 
> > el problema que tengo, es que no puedo dividir por cada lan que salga
> > y/o escuche por cada wan (lan1 a wan1 y lan2 a wan2).
> > 
> > intente hacer que por iptables, todo el trafico de la wan1, vaya a la
> > lan1 y de la wan2 a la lan2, pero las correspondientes puerta de
> > enlace de cada una, me "corta" la conexion de la otra... :(
> > 
> > temporalmente, solucione bajando una de las puertas de enlace, y las
> > lan salen por una sola wan (1 o 2, segun la puerta de enlace que deje
> > como default gw), pero la idea es que cada lan salga por una sola wan.
> > 
> > cuando solucione que cada lan salga por donde es debido, tengo que
> > redireccionar unos puertos (ej 80) de la wan a una pc de la lan
> > correspondiente.. esto lo tengo armado ya con iptables, pero hasta que
> > no solucione el tema anterior, es otra cosa que tengo que revisar.
> > 
> > alguien me puede pasar alguna "punta" para poder salir de este nudo ??
> > 
> > gracias..!!
> > 
> > 
> > -- 
> >  Marco Antonio de Hoyos
> >  15-5-157-2322 // 4268-1557 // nxtl: 160*6759
> >  Claypole - Pcia. de Bs. As.- Argentina
> >  ICQ#92702911 / jabber: [EMAIL PROTECTED]
> >  ------------------------------------------------------------------
> > > software is like sex, it´s better when it´s free <
> >  (Linus Torvalds)
> >  ------------------------------------------------------------------
> >  http://tecnicoslinux.com.ar ~ https://ututo.org
> >  "Mas vale dichoso en burro, ke infeliz a caballo"
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > 
> > /* Publica y encontra trabajo relacionado con softlibre en 
> > http://www.usla.org.ar/modules/jobs/ */
> > 
> > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
> 
> Lo que vos queres hacer no es tema de iptables. Tenes que hacer source
> routing.
> 
> ip route add default via gateway_wan1
> ip rule add table 10 from lan_1/mask
> ip route add table 10 default via gateway_wan2
> 
> La explicacion en la proxima reunion del lanux el 24 de marzo :)
> 
> saludos!
> 
> -- 
> 
> --------------
> Diego Woitasen
> -- 
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> 
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
> 
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

digo mayo!

-- 

--------------
Diego Woitasen
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a