[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: nat iptables varias ip fijas



El mar, 11-12-2007 a las 23:23 +0100, Mariano Cediel escribió:
> Suponiendo un equipo con 3 ip fijas externas asociadas al eth0.
> 
> Si para hacer nat debemos poner ....
> iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to $ipext1
> 
> Cómo se puede hacer para asociar en cada ipext, un NAT ?
> iptables -t nat -A POSTROUTING -o eth0:1 -j SNAT --to $ipext1
> iptables -t nat -A POSTROUTING -o eth0:2 -j SNAT --to $ipext2
> iptables -t nat -A POSTROUTING -o eth0:3 -j SNAT --to $ipext3
> (me da error)
> 
> Hay que ir por puertos ... ?
> iptables -t nat -A POSTROUTING -o eth0 --dport $puerto3 -j SNAT --to $ipext3
> iptables -t nat -A POSTROUTING -o eth0 --dport $puerto2 -j SNAT --to $ipext2
> iptables -t nat -A POSTROUTING -o eth0                         -j SNAT
> --to $ipext1
> (entendiendo que esta ultima es la opcion por defecto)
> 
> 
> Una pista para empezar a investigar
> Muchas gracias.

Si miras el man de iptables, verás enseguida que el SNAT no necesita
ningún puerto (aunque también admite el mapeo de puertos).

Si andas copiando algún "tutorial", perderás más tiempo, te costará
encontrar información relacionada (la gente no suele referenciar y se
atribuyen lo que copian/traducen) y acabarás recurriendo a una lista de
correo, para perder tu tiempo y el de otros.

El único problema que veo en tu planteamiento inicial, es el uso de ":"
en el interfaz, por lo demás debería funcionar.

¿que error te da?

Saludos




Reply to: