[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ayuda



On 5/9/06, Gabriel Alles <gabrielalles@adinet.com.uy> wrote:
Iñaki escribió:
> El Martes, 9 de Mayo de 2006 02:46, Gabriel Alles escribió:
>
>> Estimados:
>> Soy nuevo en el tema de Debian y quiero hacerles una consulta.
>> Tengo instalado un Debian Sarge en el servidor donde pienso configurar
>> iptables + squid + samba, ahora cada vez que lo inicio debo configurar
>> la segunda tarjeta de red (eth1).  Donde debo copiar los scripts para
>> que se ejecuten automaticamente cuando inicia el servidor?
>> Desde ya gracias.
>>
>
>
> Todo en el archivo /etc/network/interfaces. En realidad no debes copiar los
> script tal cual, sino rellenar adecuadamente dicho archivo.
>
> Muy recomendable una lectura al "man interfaces" que lo describe en detalle.
>
> Suerte.
>
> Muchas gracias por la pronta respuesta.
>
Aprovecho para hacer una nueva cosulta.
Luego de configurar eth1 y asignarla mediante el comando "route add -net
192.168.0.0 netmask 255.255.255.0 dev eth1" a la red privada.
Cuando pruebo de hacer ping desde los equipos de la intranet tengo
respuesta, pero si quiero probar la respuesta de eth0 (la cual va ha
estar conectada con el router para salir a internet) con el mismo
comando ping me pone host unracheable o algo parecido, esto correcto?.

Detallo un poco mas eth0(192.168.0.1) a conectar con el router,
eth1(192.168.0.2) al switch de la intranet donde todos los puestos son
Win (192.168.0.5/35).
eth0 es el gateway enganchado al router (192.168.0.254)
Al probar si tengo salida a internet en el servidor funciona correctamente.
Muchas gracias por la ayuda.


--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Debes activar el fowarding para que tu red LAN pueda salir de la
misma, a través de NAT.
Prueba a poner:
echo 1 > /proc/sys/net/ipv4/ip_foward
Con esto activarás el fowarding en tu servidor, es decir, que los
paquetes puedan salir.

Y luego
iptables -t nat -A POSTROUTING -j MASQUERADE
Con esto, harás que los paquetes que salgan de tu LAN sean
enmascarados por NAT, lo que hará que todos tus equipos de la LAN
puedan salir con tu única IP pública.

Espero haberte ayudado, un saludo.



Reply to: