[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Duda con NAT



Hola, estoy cambiando las rutas que tengo en el router que me conecta al firewall para enrutar directamente desde el firewall en lugar de hacerlo desde el router, el problema que tengo es que cuando tengo que enrutar varios puertos a un ordenador no se si lo estoy haciendo bien, porque si solo es un puerto lo hago como sigue:
$IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 25 -j DNAT --to 192.168.3.250:25 <-- poniendo :25 en el destino
pero si son varios puertos ¿como especifico el puerto de destino?, lo estoy poniendo asi, pero no se si chutara:
$IPTABLES -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 25,3128 -j DNAT --to 192.168.3.250
 
Aparte de todo esto, para que no enruter desde el router sino que lo haga desde las iptables ¿tengo que añadir alguna ruta en especial?
 
* eth0 es la interfaz que conecta con Internet
 
Muchas gracias,
 
    Laur@..

Reply to: