[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPTables para principiante.



El Wed, 7 May 2003 20:44:56 -0500 (CDT)
Omar Alberto Gomez -Ciesas <oagomez@mail.udg.mx> escribió:

> Matias muchas gracias,

	de nada.

> 
>   Esite el archivo /etc/default/iptables  
> 
>    \"enable_autosave=true\"
> 
>   Ademas de /etc/init.d/iptables save active
> 
>  Y todo funciono, despues descrubri que tambien se 
> puede usar dpkg-reconfigure iptable para activarlo 
> cada vez que inicia la maquina. Y ya carga los modulos 
> a la hora de entrar.

	Yo en un principio me hice un pequeño deb para insertar en el arranque las
reglas que yo quería para el nat, y lo había puesto en mi propio repositor.
.
> 
>   Ahora mi pregunta seria con las reglas que use, como 
> puedo comprobar que en realidad funcionan, configure 
> el gateway de una maquina windogs con la direccion IP 
> de la tarjeta (la maquina windows es 192.168.20.3/ 
> 255.255.255.0/ gw192.168.20.1) pero no me muestra 
> nada, me conecto via ADSL con el model conectado al 
> eth0 (ppoeconf detecta el modem en ese puerto y desde 
> la maquina Linux ya puedo salir a Internet).

	Un buen tip es leerte el manual de iptables, allí te recomiendan que utilices
"ppp+" y no ppp0 (hay veces que ppp0 falla y no termina de bajarse la interfaz
que se lanza otra "ppp1" y tu nat ya no funcionaría, con el "+" usas cualquier
interfaz ppp que haya.
	Yo la única vez que intenté utilizar pppoeconf me salieron demasiados errores,
me sigo quedando con mi mejor herramienta para configurar "vim".

	Todo el resto del mensaje poco importa, fíjate como tienes las rutas con el
comando route. También es buena idea que te instales bind (cualquier versión),
la instalación por defecto te lo deja configurado como un DNS de solo cacheo,
esto te servirá para que al menos tus máquinas internas puedan resolver los
nombres (agregando a tu 192.168.20.1 como DNS primario).

	¿Tienes conexión desde las máquinas internas hacia tu servidor? Puede ser una
pregunta algo obvia, pero muchas veces falla en ese punto. En tu máquina interna
prueba con hacer un ping a "216.239.57.99" (google) y ver que sale.

	Si nada de lo anterior resuelve tu problema, responde especificando que no
tienes ningún problema físico (en la red) y si tu máquina interna se conecta
bien a tu Gateway.














-- 
Atentamente, yo <Matías>
Nunca hay libertad en una invación
Lista de correo de Wishlist wishlist-request@nnss.dre.la subject=subscribe
Información de listas listmaster@nnss.dre.la subject=help



Reply to: