Nat Iptables para una vpn...

2008-10-16 Por tema Jesus arteche
hola,

Tengo una red en casa en la que todas las conexiones pasan por un servidor
...es decir, eth1 (192.168.1.3) esta conectado a internet y eth2 (
192.168.2.3) a la red local, con estas dos interfaces lo que quiero hacer es
k lo k entre y salga por un determinado puerto vaya aun determinado pc en la
interfaz eth2...por ejemplo al pc con ip 192.168.2.8...tengo activado
forwarding...osea el servidor reenvia las peticiones acia afuera...el
problema es cuando entran porque el router conectado a internet cuando
detecte comunicacion en el puerto (por ejemplo) lo tiene que enviar al
servidor, lo que quiero es que cuando este lo detecte lo envie a un
determinado pc en la subred 192.168.2.x...
alguien sabe como poner esas reglas?

gracias


Re: Nat Iptables para una vpn...

2008-10-16 Por tema Julian Esteban Perconti

Jesus arteche escribió:

hola,

Tengo una red en casa en la que todas las conexiones pasan por un 
servidor ...es decir, eth1 (192.168.1.3 http://192.168.1.3) esta 
conectado a internet y eth2 (192.168.2.3 http://192.168.2.3) a la red 
local, con estas dos interfaces lo que quiero hacer es k lo k entre y 
salga por un determinado puerto vaya aun determinado pc en la interfaz 
eth2...por ejemplo al pc con ip 192.168.2.8...tengo activado 
forwarding...osea el servidor reenvia las peticiones acia afuera...el 
problema es cuando entran porque el router conectado a internet cuando 
detecte comunicacion en el puerto (por ejemplo) lo tiene que enviar 
al servidor, lo que quiero es que cuando este lo detecte lo envie a un 
determinado pc en la subred 192.168.2.x...

alguien sabe como poner esas reglas?

gracias


Hola, a mi parecer (y por lo que creo que entendí), deberías cambiar la 
direccion de destino, usando dnat.
Otra cosa, dependiendo del tipo de conexión y servicio, nunca se usa el 
mismo puerto para entrar y salir, por lo gral el puerto de origen es 
aleatorio entre 1024:65535, y de destino es depende del servicio que 
estemos usando, el 80/TCP seria en caso de que estuviéramos navegando.


Al margen, tres cosas:

1º No escribas en formato html.
2º Si es posible no escribas con faltas de ortografía.
3º Leer correos con K, da nauseas (al menos a mi).


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Nat Iptables para una vpn...

2008-10-16 Por tema basura
Hola Jesús, prueba con las reglas NAT de iptables. Te van a ser estrictamente 
necesarias. Es lo mismo que haría un router con las interfaces LAN y WAN

On 16/Oct/2008 19:14 Jesus arteche wrote ..
 hola,

 Tengo una red en casa en la que todas las conexiones pasan por un servidor
 ...es decir, eth1 (192.168.1.3) esta conectado a internet y eth2 (
 192.168.2.3) a la red local, con estas dos interfaces lo que quiero hacer es
 k lo k entre y salga por un determinado puerto vaya aun determinado pc en la
 interfaz eth2...por ejemplo al pc con ip 192.168.2.8...tengo activado
 forwarding...osea el servidor reenvia las peticiones acia afuera...el
 problema es cuando entran porque el router conectado a internet cuando
 detecte comunicacion en el puerto (por ejemplo) lo tiene que enviar al
 servidor, lo que quiero es que cuando este lo detecte lo envie a un
 determinado pc en la subred 192.168.2.x...
 alguien sabe como poner esas reglas?

 gracias