Re: Novato Total en debian y linux
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
con echo 1 > /proc/sys/net/ipv4/ip_forward, habilitas el forwarding, ahora
para hacer nat como mínimo tendrías que tener una de las siguientes líneas
en tu iptables:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to X.Y.Z.W
si tienes ip fijo X.Y.Z.W
y para ip dinámico tendría que ser
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
ahora si tu policy para canales INPUT y FORWARD es DROP entonces tienes que
habilitar los puertos a los cuales tienes entrada.
más información en /usr/share/doc/iptables/html/NAT* de tu debian.
Saludos!
nmag only
______________
Ariel escribió::
> Hola
> Ten un servidor debian con 2 placas de red una ETH0 con conexion a
> internte y la otra Eth1 con conexion a la lan
> He leido en internet como hacer nat, y no me queda claro algo, no s e si
> es asi pero puede ser que con solo habilitar echo 1 >
> /proc/sys/net/ipv4/ip_forward , ya comience a hacer nat?
>
> Gracias..
>
>
>
>
- --
nmag only
PERUGROUP [http://www.perugroup.com/]
Soluciones Integrales en Sistemas
Calle Mercaderes 224 - Of. 325 - Cercado - Arequipa - Perú
Telefono: 511(054)200986 Fax: 511(054)223830
gnupg keyID: 0x8F6F6E58 [http://pgp.mit.edu/]
last update: 2003-05-21
fingerprint: FB75 3F34 7001 90B2 0DE6 45AC B89A E53B 8F6F 6E58
GNU/Linux Registered User #312624
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: Using GnuPG with Debian - http://enigmail.mozdev.org
iD8DBQE+2G5euJrlO49vblgRAltkAJwKVzyLeO33Q6N0+WuV/id5XWI9owCfd0k5
la4Ut9Xu5jQ1QHsC/9eix8g=
=9d62
-----END PGP SIGNATURE-----
Reply to: