Logo Espacio Linux Paypal - Acepta pagos con tarjeta en tu negocio      
Portada Manuales Linux Descargas Foros Buscar Mapa del sitio Ayuda BlogEL
   Iniciar sesión | Registrarse    
 
Principal

Patrocinadores

Boletín Espacio Linux
Las novedades del sitio y el mundo Linux en tu email.


Usuarios
Bienvenido, Anónimo

     Miembros:
Último: alfbusquiel
Nuevos hoy: 14
Nuevos ayer: 10
Total: 30530

     Navegando:
Anónimos: 440
Miembros: 10
Total: 450


Miembros conectados:

01: Ayax
02: ruxerruxe
03: alfbusquiel
04: Luchi
05: miguellucero
06: yoyofv
07: lince_36
08: Biker
09: luischo
10: alqui

Mensajes recientes
 Instalación de distribuciones
 Manera correcta para instalar debian testing?
 La distro perfecta para mi seria... ¿existe?
 Software
 Instalar programas
 Impresora Pausada
 Hardware
 Tarjeta WiFi reconocida en Ubuntu, no en WiFiSlax. +problema
 no puedo iunstalar mi segunda tarjeta de red
 Programación
 less y ps -a, en C
 compilar una libreria con otro gcc
 Sistema
 Lo que no me gusto del LINUX
 Como iniciar sesion automaticamente ??
 Seguridad
 como administro mis coneciones wifi
 usuario y contraseña en ubuntu
 Redes y Servidores
 server de archivos para internet
 Servidor Freeradius
 Proyectos
 Crear Un Sistema Operativo...
 como programar el puerto serial en matlab?
 Debates
 Andrew S. Tanenbaum(cread or de minix) El heroe no proclamado
 10 cosas linux debería mejorar...
 El Café
 ¿Qué tontería has intentado hacer con GNU/Linux?
 ¿cual crees que es la mejor antena direccional PCI?
 Desarrollo Web
 Intentando mostrar una imagen: problema con rutas
 Intentando imprimir todas las filas de una tabla
 Documentación
 busco este libro pero en español, ¿alguno de uds lee libr...
 kernel a fondo
 Screenshots
 IceWM en Debian Lenny
 Está por llegar el concurso screenshots 2008
 KDE
 Aplicaciones para KDE4 en KDE3 ¿Se puede?
 Problema con sesion en KDE 3.5
 GNOME
 XVNC o control remoto multiusuario
 Problema apariencia Ubuntu Hardy
 Otros escritorios y entornos
 Mejor escritorio para linux
 (SOLUCIONADO) Ayuda con fluxbox, no puedo iniciarlo
 X Window
 Debian Lenny+Compiz= Problemas con los videos
 Ubuntu 8.4+compiz
 Vídeos
 Kill -9
 Soy un PC, pero uso Linux

[ Entrar a los foros ]
Buscar

Sitios amigos

Espacio Linux :: Ver tema - problema con IPtables
ReglamentoReglamento general de los foros
 FAQFAQ  BuscarBuscar  Grupos de usuariosGrupos de usuarios  Miembros  PerfilPerfil
  Mensajes privadosMensajes privados  

problema con IPtables

Publicar nuevo tema  Responder al tema  Foros de discusión -> Seguridad
Ver tema anterior :: Ver tema siguiente  
Autor Mensaje
cems
Forista Nuevo
Forista Nuevo



Miembro No. 18671
Registrado: Dec 22, 2006
Mensajes: 3

MensajePublicado: Lun May 19, 2008 9:32 am    Asunto: problema con IPtables Responder citando

Hola amigos del Foro necesito ayuda tengo 1 red a la cual deseo separar una porcion de maquinas osea una Lan dentro de otra;
para ello he instalado un linux con 2 tarjetas de red eth0 que mira las conexiones de mi speedy 192.168.1.100 (red principal) y la otra eth1 con direcciones 20.0.0.1 (red separada)

Estos son los comandos que he utilizado

ifconfig eth0 192.168.1.100 netmask 255.255.255.0 broadcast 192.168.1.255 up
ifconfig eth1 20.0.0.1 netmask 255.255.255.0 broadcast 20.0.0.255 up
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -A INPUT -s 20.0.0.0/24 -i eth1 -j ACCEPT #escucha peticiones de la red interna en eth1
iptables -t nat -A POSTROUTING -s 20.0.0.0/24 -o eth0 -j MASQUERADE #oculte la red interna x eth0
iptables -A FORWARD -s 192.168.1.100/24 -d 20.0.0.0/24 -j ACCEPT #INGRESE DESDE LAN A LAN INTERNA
iptables -A FORWARD -s 20.0.0.0/24 -d 192.168.1.100 -j ACCEPT #LAN INTERNA A LA EXTERNA
iptables -A FORWARD -s 20.0.0.0/24 -i eth1 -p tcp --dport 53 -j ACCEPT #consulta a dns
iptables -A FORWARD -s 20.0.0.0/24 -i eth1 -p udp --dport 53 -j ACCEPT #consulta dns
iptables -t nat -A PREROUTING -m tcp -p tcp --dport 80 -j REDIRECT --to-port 3128 #redirija las peticiones al squid
echo 1 > /proc/sys/net/ipv4/ip_forward #activa el ruteador

El problema es q desde la LAN INTERNA 20.0.0.0 le puedo hacer ping a la externa 192.168.1.100
no deseo que desde la LAN 192.168.1.0 no pueda hacerle ping a la lan 20.0.0.0
y de la lan 20.0.0.0 no le pueda hacer ping a la 192.168.1.0 que es lo q necesito para eso

agradecere su ayuda
Volver arriba
Ver perfil de usuario Enviar mensaje privado
fd0
Forista Medio
Forista Medio



Miembro No. 21649
Registrado: May 29, 2007
Mensajes: 124
Ubicación: /dev/world/argent ina/cordoba

MensajePublicado: Mie May 21, 2008 2:14 pm    Asunto: Re: problema con IPtables Responder citando

Buenas:
Primero que nada te recomiendo leas este HowTo: http://www.faqs.org/docs/iptables/
despues, para que subneteaste la 20.0.0.* ? se supone que es una IP clase A por lo que la netsmask deberia ser logicamente: 255.0.0.0 con la netmask 255.255.255.0 estas subneteando la A en C.
_________________
Linux user #474183 (Security Analyst, CCNA)
Volver arriba
Ver perfil de usuario Enviar mensaje privado Visitar sitio web del usuario MSN Messenger
feliduca
Forista Nuevo
Forista Nuevo



Miembro No. 29219
Registrado: Aug 20, 2008
Mensajes: 2

MensajePublicado: Mie Ago 20, 2008 5:12 pm    Asunto: Re: problema con IPtables Responder citando

Hola

Lo pudiste solucionar ?

Saludos !!





__________________
Descargar Libros Gratis
Descargar Libros Gratis
Descargar Libros Gratis
Descargar Libros Gratis
Descargar Libros Gratis
Volver arriba
Ver perfil de usuario Enviar mensaje privado
Mostrar mensajes anteriores:   
Publicar nuevo tema  Responder al tema  Foros de discusión -> Seguridad Todas las horas son GMT - 6 Horas

Página 1 de 1



No puedes publicar nuevos temas en este foro
No puedes responder a temas en este foro
No puedes editar tus mensajes en este foro
No puedes borrar tus mensajes en este foro
No puedes votar en encuestas en este foro



Powered by phpBB © 2001 phpBB Group
phpBB port v2.1 based on Tom Nitzschner's phpbb2.0.6 upgraded to phpBB 2.0.4 standalone was developed and tested by:
ArtificialIntel, ChatServ, mikem,
sixonetonoffun and Paul Laudanski (aka Zhen-Xjell).

Version 2.1 by Nuke Cops © 2003 http://www.nukecops.com

Forums ©
 

Copyright | Términos de uso | Política de privacidad | Publicidad | Contáctanos | Blog