[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Novato Total en debian y linux



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

con echo 1 > /proc/sys/net/ipv4/ip_forward, habilitas el forwarding, ahora
para hacer nat como mínimo tendrías que tener una de las siguientes líneas
en tu iptables:

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to X.Y.Z.W

si tienes ip fijo X.Y.Z.W

y para ip dinámico tendría que ser

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

ahora si tu policy para canales INPUT y FORWARD es DROP entonces tienes que
habilitar los puertos a los cuales tienes entrada.

más información en /usr/share/doc/iptables/html/NAT* de tu debian.

Saludos!

nmag only
______________

Ariel escribió::
> Hola
> Ten un servidor debian con 2 placas de red  una ETH0 con conexion a
> internte y la otra Eth1 con conexion a la lan
> He leido en internet como hacer nat,  y no me  queda claro  algo, no s e si
> es  asi pero puede  ser que con solo habilitar echo 1 >
> /proc/sys/net/ipv4/ip_forward , ya  comience  a hacer nat?
>
> Gracias..
>
>
>
>


- --
nmag only

PERUGROUP [http://www.perugroup.com/]
Soluciones Integrales en Sistemas
Calle Mercaderes 224 - Of. 325 - Cercado - Arequipa - Perú
Telefono: 511(054)200986    Fax: 511(054)223830

gnupg keyID: 0x8F6F6E58 [http://pgp.mit.edu/]
last update: 2003-05-21
fingerprint: FB75 3F34 7001 90B2 0DE6  45AC B89A E53B 8F6F 6E58
GNU/Linux Registered User #312624

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: Using GnuPG with Debian - http://enigmail.mozdev.org

iD8DBQE+2G5euJrlO49vblgRAltkAJwKVzyLeO33Q6N0+WuV/id5XWI9owCfd0k5
la4Ut9Xu5jQ1QHsC/9eix8g=
=9d62
-----END PGP SIGNATURE-----




Reply to: