>
> Mariano:
> Muchas gracias. Ya habia estado investigando sobre como abrilos. Habia
> puesto:
>
> iptables -A INPUT -p tcp -i eth0 --dport 4662 -j ACCEPT
> iptables -A INPUT -p tcp -i eth0 --dport 4661 -j ACCEPT
> iptables -A INPUT -p udp -i eth0 --dport 4689 -j ACCEPT
> El udp, despues lo termin� desactivando desde la
> configuraci�n del emule.
> Haciendo esto, igualmente no me daba una ID Alta.
> Probando con lo tuyo me funciono! Parece que la:
> iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 4662 -j
> DNAT --to-destination 192.168.0.2
> era la que faltaba. Especificamente, que es lo que hace esta
> rule? No era lo
> mismo que valla anywhere?
> Si pod�s explicarme, te agradecer�a...
>
> Nos vemos...
>
> Matias
>
Mat�as :
Cuando ten�s m�quinas dentro de una LAN con IP privadas, y quer�s
levantar servicios que puedan ser accedidos desde Internet (justamente lo
que quer�s hacer con el eMule), lo que hac�s es redirijir el tr�fico de ese
servicio desde el gateway/firewall hacia la m�quina en cuesti�n. Por eso no
tiene sentido no definir la IP interna hacia donde tiene que ir el
tr�fico...ten�s que hacerlo si o s� para que el gateway sepa a que m�quina
tiene que redirijirlo.
La regla DNAT que te pas� hace espec�ficamente eso.
La otra regla que te pas�, es para aceptar dicho tr�fico cuando pasa por el
gateway. Y es FORWARD en lugar de INPUT ya que si bien viene desde Internet
dirigido al gateway, como es redireccionado hacia "dentro" en la cadena
PREROUTING (es decir antes de rutearlo), el Netfilter lo considera FORWARD.
Saludos,
Mariano
_______________________________________________
Lugro mailing list
[EMAIL PROTECTED]
http://www.lugro.org.ar/mailman/listinfo/lugro