[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: alguien esta usando ipmasq?



Mira, mejor usa iptables, lo unico que tienes que hacer es leerte un
buen manual y listo, si eres peresoso, puedes usar este script basico
que sirve para la mayoria de las configuraciones (es necesario tener
iptables compilado en el nucleo, ya sea monoliticamente o como modulo
y tener el paquete iptables):

#!/bin/sh
#limpiar las reglas
iptables -F
iptables -t nat -F
# Habilita el NAT
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -d 0.0.0.0/0 
-j MASQUERADE
# Deja pasar los paquetes ICMP
iptables -A INPUT -i ppp0 -p ICMP -j ACCEPT
# Acepta paquetes de conexiones ya establecidas
iptables -A INPUT -p TCP -m state --state RELATED -j ACCEPT
iptables -A INPUT -i ppp0 -p TCP --dport 80 -m state --state NEW -j ACCEPT
# Permite conexiones al puerto 22 (SSH)
iptables -A INPUT -i ppp0 -p TCP --dport 22 -m state --state NEW  -j ACCEPT
#permitir paquetes al ftp
iptables -A INPUT -i ppp0 -p TCP --dport 21 -m state --state NEW -j ACCEPT
# Rechaza paquetes de conexiones nuevas
iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
# Rechaza paquetes de forwarding de conexiones no establecidas
iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP

#habilita la redirecion ip
echo 1 > /proc/sys/net/ipv4/ip_forward

 
Si tienes dudas del funcionamiento del script, solo mandame un correo.

On Mon, 11 Oct 2004 02:49:50 -0300, mybanez@biblioteca.efn.uncor.edu
<mybanez@biblioteca.efn.uncor.edu> wrote:
> hola
> hasta hace un tiempo tenia un server para mi conexion a internet
> y usaba ipmasq , no recuerdo que version
> el server era un debian sarge en una vieja pentium
> todo andaba ok hasta que un dia se ropio el disco rigido
> 
> desde ese entonces sobrevivi con coyote
> 
> ahora me prestaron otro disco e instale sarge desde el cd
> para instalacion de red , sarge-i386-netinst RC2
> 
> pero cuando instalo ipmasq, las pc's de la red interna
> no pueden navegar.
> la version de ipmasq es 3.5.44
> 
> siempre use ipmasq por que solo habia que instalarlo y listo
> todo andaba ahi al toque.
> 
> alquien tiene idea de cual es el problema?
> recomiendan algun sustituto de ipmasq?
> 
> saludos
> gracias
> 
> ----------------------------------------------------------------
> Este mensaje ha sido enviado usando el sistema de WebMail
> de la Facultad de Ciencias Exactas, Fisicas y Naturales
> de la Universidad Nacional de Cordoba
> 
> --
> To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> 
>



Reply to: