On Tue, May 13, 2008 at 09:28:35PM -0300, Diego Woitasen wrote: > On Tue, May 13, 2008 at 09:22:31PM -0300, Marco Antonio de Hoyos wrote: > > buenas a [EMAIL PROTECTED]: > > > > me estoy "peleando" con un debian + iptables para tratar de hacer > > funcionar con 2 IP publicas + 2 subnet en una lan + el > > redireccionamiento de puertos hacia la lan desde la wan.. > > > > la conexion es algo asi: > > > > > > --- wan1 --- --- lan1 --- > > fibertel -- --- debian --- > > --- wan2 --- --- lan2 --- > > > > ISP: fibertel con 2 IP publicas en el mismo modem, cada una, con su > > propia puerta de enlace.(asociada la ip publica por mac address). > > debian: 4 placas de red (2 para la wan y 2 para la lan) > > lan: divididas por subnet. > > > > el problema que tengo, es que no puedo dividir por cada lan que salga > > y/o escuche por cada wan (lan1 a wan1 y lan2 a wan2). > > > > intente hacer que por iptables, todo el trafico de la wan1, vaya a la > > lan1 y de la wan2 a la lan2, pero las correspondientes puerta de > > enlace de cada una, me "corta" la conexion de la otra... :( > > > > temporalmente, solucione bajando una de las puertas de enlace, y las > > lan salen por una sola wan (1 o 2, segun la puerta de enlace que deje > > como default gw), pero la idea es que cada lan salga por una sola wan. > > > > cuando solucione que cada lan salga por donde es debido, tengo que > > redireccionar unos puertos (ej 80) de la wan a una pc de la lan > > correspondiente.. esto lo tengo armado ya con iptables, pero hasta que > > no solucione el tema anterior, es otra cosa que tengo que revisar. > > > > alguien me puede pasar alguna "punta" para poder salir de este nudo ?? > > > > gracias..!! > > > > > > -- > > Marco Antonio de Hoyos > > 15-5-157-2322 // 4268-1557 // nxtl: 160*6759 > > Claypole - Pcia. de Bs. As.- Argentina > > ICQ#92702911 / jabber: [EMAIL PROTECTED] > > ------------------------------------------------------------------ > > > software is like sex, it´s better when it´s free < > > (Linus Torvalds) > > ------------------------------------------------------------------ > > http://tecnicoslinux.com.ar ~ https://ututo.org > > "Mas vale dichoso en burro, ke infeliz a caballo" > > -- > > Para desuscribirte tenés que visitar la página > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con softlibre en > > http://www.usla.org.ar/modules/jobs/ */ > > > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > > Lo que vos queres hacer no es tema de iptables. Tenes que hacer source > routing. > > ip route add default via gateway_wan1 > ip rule add table 10 from lan_1/mask > ip route add table 10 default via gateway_wan2 > > La explicacion en la proxima reunion del lanux el 24 de marzo :) > > saludos! > > -- > > -------------- > Diego Woitasen > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
digo mayo! -- -------------- Diego Woitasen -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
