Mailinglist Archive: opensuse-es (717 mails)
| < Previous | Next > |
Re: [suse-linux-s] IPTABLES
- From: ZX80 <linux.zx80@xxxxxxxxxx>
- Date: Mon, 2 Jun 2003 22:22:03 +0200
- Message-id: <200306022222.03788.linux.zx80@xxxxxxxxxx>
Bueno, hay 2 métodos, con ip fija o dinámica, aunq creo q tu caso será la ip
fija. En mi caso tengo directivas más sencillas:
EJEMPLO 1: IP fija.
NAT:
iptables -t nat -A POSTROUTING -o eth0 -j MAQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MAQUERADE
FORWARDING
echo 1 > /proc/sys/net/ipv4/ip_forwarding
EJEMPLO 2: IP dinámica.
MASQUERADING
iptables -t nat -A POSTROUTING -s 172.16.0.0/16 -p tcp -o ethX -j MASQUERADE
iptables -t nat -A POSTROUTING -s 172.16.0.0/16 -p tcp -o ethX -j MASQUERADE
FORWARDING
echo 1 > /proc/sys/net/ipv4/ip_forwarding
--------------------------------------------------------------------------------------------------
El Lun 02 Jun 2003 17:45, Fabian Calle escribió:
> Alguien me puede dar una mano con el enmascaramiento en IPTABLES.
>
> Necesito enmascarar mi servidor para que los usuarios de internet puedan
> navegar.
>
> Mi actual regla IPTABLES es:
>
> iptables -t nat -A PREROUTING -p tcp -s 192.168.0.0/24 -m multiport --dport
> 80,443 -j DNAT --to-destination 192.168.0.4:8080
>
> pero tengo el problema que la navegacion a veces sale pero aveces es
> demasiado lenta, y no es problema del proveedor del servicio de Internet.
>
> Gracias.
fija. En mi caso tengo directivas más sencillas:
EJEMPLO 1: IP fija.
NAT:
iptables -t nat -A POSTROUTING -o eth0 -j MAQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MAQUERADE
FORWARDING
echo 1 > /proc/sys/net/ipv4/ip_forwarding
EJEMPLO 2: IP dinámica.
MASQUERADING
iptables -t nat -A POSTROUTING -s 172.16.0.0/16 -p tcp -o ethX -j MASQUERADE
iptables -t nat -A POSTROUTING -s 172.16.0.0/16 -p tcp -o ethX -j MASQUERADE
FORWARDING
echo 1 > /proc/sys/net/ipv4/ip_forwarding
--------------------------------------------------------------------------------------------------
El Lun 02 Jun 2003 17:45, Fabian Calle escribió:
> Alguien me puede dar una mano con el enmascaramiento en IPTABLES.
>
> Necesito enmascarar mi servidor para que los usuarios de internet puedan
> navegar.
>
> Mi actual regla IPTABLES es:
>
> iptables -t nat -A PREROUTING -p tcp -s 192.168.0.0/24 -m multiport --dport
> 80,443 -j DNAT --to-destination 192.168.0.4:8080
>
> pero tengo el problema que la navegacion a veces sale pero aveces es
> demasiado lenta, y no es problema del proveedor del servicio de Internet.
>
> Gracias.
| < Previous | Next > |