Re: Problemita con mi Script para Firewall/Iptables
On Apr 11, 2005 9:33 PM, AleXerTecH <alexertech@gmail.com> wrote:
> On Apr 11, 2005 3:20 PM, Pablo Braulio <brulics@gmail.com> wrote:
> > El Lunes, 11 de Abril de 2005 21:16, AleXerTecH escribió:
> > > On Apr 11, 2005 2:50 PM, jfqb@alu.ua.es <jfqb@alu.ua.es> wrote:
> > > > ¿y un problema de dns con la página no es no?
> > > > si pones http://192.168.1.X(bueno la ip del server) tampoco sale
> > > > ¿va desde fuera?
> > >
> > > Desde afuera de la red todo se ve perfecto.
> > >
> > > El dns esta perfecto ademas de las ips, te cuento que se que el
> > > problema esta en el forwarding, pero no se donde....
> > >
> > > Saludos!!!
> > >
> > Yo creo que te estás liando. Que yo sepa desde dentro no podrás ver tu web. A
> > no ser que lo hagas llamando al equipo directamente:
> > http://equipo/index.html
> > en lugar de :
> >
> > http://www.host.com
> >
> > --
> > Saludos.
> > Pablo
> >
> > "No soy religioso, pero me apeno con la perdida de un gran hombre que creyó
> > siempre en los jovenes".
> > Fingerprint 5607 40CF 45EF D490 B794 5056 D7B2 C3DC ABF1 CE49
> > Jabber: bruli@jabber.org
> > http:www.aldiagestion.com
> >
> >
> >
> Tiene que haber una forma de que me resuelva host. Tengo varios
> nombres de host en el servidor por eso es que oloque el *.pagina.com,
> es decir, puede ser www.pagina.com, subx.pagina.com, y otros sub
> demas...
>
> Tiene que haber alguna forma, cuando la red estaba con Wintendo 2000
> todo funcionaba a nivel de host y dns.
>
> Sigo insitiendo que es algo de las reglas de forwarding de el script
> de iptables...
>
> Saludos!!!
>
> --
> ----------------------------------------------------------------
> ! ..::'''AleXerTecH'''::.. ! !
> -----------------------------------------------------------------
> ( o < -! Debian Sarge _ kernel:2.6.8-2-K7
> / /\
> V_/_ Usuario linux registrado #383172
>
>
Un par de preguntas:
¿Puedes detallar un poco más el esquema de tu red y las IPs de los servidores?
Por lo que he podido deducir el servidor web tiene la IP 192.168.1.2,
así que estaría en la misma red que el firewall y los PCs de la LAN.
Así que el tráfico web no pasaría por el firewall... La verdad es que
no lo veo nada claro, ¿puedes detallar un poco más cómo están
conectados los servidores al router y los PCs?
$IPTABLES -t nat -A PREROUTING -p tcp -d $INET_IP --dport 80 -j DNAT
--to 192.168.1.2:80
¿En esta regla rediriges todo el tráfico web al servidor web?, supongo
que entonces tienes montado un proxy, pero no sé como sale ese proxy a
internet.
En resumen: necesito más info ;-)
Salu2!
Reply to: