[eside-ghost] Reglas de iptables

Cymo gcymoril en gmail.com
Mar Feb 19 08:47:08 CET 2013


Creo que quieres hacer esto:

iptables -t nat -A PREROUTING -p tcp --dport 1022 --to-destination
192.168.0.2 -j DNAT

Saludos,


2013/2/18 Alexandre Paz Mena <erzapito en gmail.com>

> pues va a ser que no ha funcionado, con la linea que he puesto se me
> desconfigura el port forwarding.
>
> Por aclarar un poco la configuración de red que tengo es la siguiente:
>
> * Cable Modem de Euskaltel ( ahora funciona como un router)
> * Máquina principal: 192.168.0.1 ( cable ethernet )
> * Máquina secundaria: 192.168.0.2 ( wifi )
>
> Por evitar poner varias redirecciones en el modem he dejado la IP
> 192.168.0.1 como DMZ, con lo que todas las peticiones van a esa ip.
>
> El tema es que me interesa que las peticiones al puerto 1022 sean
> redirigidas al 192.168.0.2, pero esto lo tengo que hacer en el 192.168.0.1.
> Por eso esa regla rara. A lo mejor estoy liando mucho la cosa y se puede
> resolver de una forma mas sencilla.
>
> Un saludo.
>
>
> 2013/2/18 Alexandre Paz Mena <erzapito en gmail.com>
>
>> Parece que ya lo he conseguido solucionar gracias a cymo.
>>
>> si la regla de masquerade la pongo solo para la maquina a la que estoy
>> redirigiendo el ssh:
>> iptables -t nat -A POSTROUTING -s 192.168.0.3 -j MASQUERADE
>>
>> parece que todo funciona
>>
>> muchas gracias a todos ^^
>>
>>
>> --
>> Alexandre Paz Mena
>
>
>
>
> --
> Alexandre Paz Mena
> _______________________________________________
> eside-ghost mailing list
> eside-ghost en listas.deusto.es
> https://listas.deusto.es/mailman/listinfo/eside-ghost
>
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://listas.deusto.es/mailman/private/eside-ghost/attachments/20130219/876abe2a/attachment.html>


Más información sobre la lista de distribución eside-ghost