[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Acordeón iptables.



Que tal Arturo,

El vie, 02-08-2002 a las 12:56, Arturo Espinosa Aldama escribió:
> Tengo un kernel 2.4.5 al que le quiero configurar como NAT, de una red
> 10.0.1.0/24 a un IP público. La red local está por el eth0, y el IP
> púbilco por eth1.

Directamente del NAT Howto:

-------------------------------------------------------------------------
# Load the NAT module (this pulls in all the others).
modprobe iptable_nat

# In the NAT table (-t nat), Append a rule (-A) after routing
# (POSTROUTING) for all packets going out ppp0 (-o ppp0) which says to
# MASQUERADE the connection (-j MASQUERADE).
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

# Turn on IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
--------------------------------------------------------------------------

En tu caso sería:

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

Eso solo para hacer NAT, ya los rollos de Firewall y lo demás "es otra
historia" :) pero de aquí se parte...

> Asumiendo que el kernel soporta todo lo que tiene que soportar para echar
> a andar un NAT, cuál serían los comandos de iptables pertinentes para
> configurar esto?  Estoy familiarizado con ipchains, pero no con iptables.

Si el kernel tiene compilado soporte para ipchains por default (caso de
Red Hat) debes eliminar antes el módulo si es que está cargado:

rmmod ipchains

Saludos,
Miguel
-- 
  .~.
  /V\   GNU/Linux, because I'm free...                    ICQ: 50288539
 // \\  Miguel Angel López Hernández     <miguel en veracruz linux org mx>
/(   )\ GULEV (Grupo de Usuarios de GNU/Linux en el Estado de Veracruz)
 ^`~´^  http://veracruz.linux.org.mx

Attachment: signature.asc
Description: Esta parte del mensaje esta firmada digitalmente



[Hilos de Discusión] [Fecha] [Tema] [Autor]