[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Pensaba que ya tenía dominado IPTABLES.



No lo he revisado a conciencia, pero lo único que veo referente a un DNAT es:


echo -n "--Redirección freenx: "
iptables -t nat -A PREROUTING -i $I_EXT -p tcp --dport 1200 -m state
--state NEW,ESTABLISHED,RELATED -j DNAT --to $BRULI:22


Pero claro, si tenemos en cuenta que:
LAN=192.168.1.0/24
FIREWALL=192.168.1.X
PABLOPORTATIL=192.168.1.X
BRULI=192.168.1.X

¿Qué IP es 192.168.1.X? XD

Tampoco entiendo muy bien porqué pones lo de RELATED, eso sólo tiene
sentido en conexiones FTP, IRC y otras que indican puertos en los
datos de aplicación y hay que "chapucear" un poco a nivel de firewall.
Tampoco si quiera entiendo lo de NEW y ESTABLISHED, yo dejaría la regla así:



echo -n "--Redirección freenx: "
iptables -t nat -A PREROUTING -i $I_EXT -p tcp --dport 1200 -j DNAT
--to IP_PRIVADA:22


-- 
Iñaki Baz Castillo
<ibc.listas@aliax.net>

Reply to: