[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: routed ? iptables ?



El Fri, Sep 26, 2003 at 08:25:05AM -0500, a  Pato Valarezo se le ocurrio escribir
> Eso quiere decir que para acceder a mi web server que esta detras de mi
> firewall (con ip 200.x.x.125) desde afuera,
> deberia apuntar a 200.x.x.125, osea el firewall mismo, luego este hara 
> un forward hacia el web server (con ip 192.168.1.2) ?? estoy bien? esto 
> quiere decir que mi organizacion tendra una sola ip de entrada y salida 
> que es la del firewall??
> 
NO, tenes que hacer NAT 1 a 1 con las IPs publicas que tenes 
Es decir
Si tu web server es 192.168.1.10, tu FW es 200.xxx.xxx.125 tenes que
hacer con IPTABLES un DNAT para que todo lo que vaya a 200.xxx.xxx. 126
(digamos que esa es la IP publica del webserver) lo redirija a
192.168.1.10

> saludos!

idem

Angel Claudio Alvarez
> 
> 
> >
> >Resumiendo:
> >DEBES tener todas las maquinas con IPs internas para protegerlas con el
> >FW
> >Si queres que algunas maquinas se "vean" con IP publica tenes que hacer
> >NAT con iptables 
> >
> >saludos
> 
> -- 
> patoVala
> Linux User#280504
> "La formulación de un problema, es más importante que su solución. -- 
> Albert Einstein. (1879-1955) Físico alemán. "
> 
> 
> --
> To UNSUBSCRIBE, email to debian-user-spanish-request@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact 
> listmaster@lists.debian.org
> 



Reply to: