[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Script para iptables



Miguel Da Silva - Centro de Matemática wrote:
ciracusa wrote:
Añado, que la IP Pública, en Eth0, la puedo obtener tambien del Servicio DynDNS.

Muchas Gracias.

Salu2



Hola lista.

Una consulta, tengo un script de iptables casi terminado.

El tema es el siguiente, en un equipo con 2 eths una apunta a mi LAN
(ETH1), y la otra (ETH0) a mi WAN.

Esta WAN obtiene su ip por dhcp desde una conexión de cable modem.

Es posible que en el script de iptables, donde defino una variable con
la IP publica la pueda obtener automaticamente?

Sino, como esta ahora, debería configurar la IP pública de manera manual
cada vez que se reinicie el cable modem?

Muchas Gracias.

Saludos.-




DynDNS también te da IP pública? Esto no lo hace el proveedor de internet tuyo (quiero decir la gente que te da la conexión a través del cable modem).

Te cuento lo que tengo en casa (aunque no sea Debian, pero sí Gentoo, la idea mantiene su vigencia).

Tengo conexión ADSL por banca ancha y mi proveedor me permite estar 12 conectados ininterrumpidamente. Pasadas las 12 horas se corta automáticamente la conexión. Entonces lo que hago es que se vuelva a conectar la PC cuando se desconecta. La IP me la asignan por DHCP, entonces el servicio de DNS dinámico que uso podría estar mal. Para evitar eso se ejecuta un script que verificar si hay diferencias en la IP anterior y la que tengo ahora.

Entonces lo que te quiero decir es que podés usar esta idea para actualizar tus reglas de iptables. Cuando se hace la reconexión, hacés una verificación y si es el caso sacás las reglas "viejas" y ponés las "nuevas".

Seguramente Debian tiene scripts que son ejecutados cuando se inicia una conexión de red.

Saludos.
Miguel, gracias por tu respuesta.

Te comento lo que estoy haciendo:

ping -c 1 -I eth0 miserviciodyndns.dyndns.org |grep ') from' |cut -d" " -f5

Esto, de momento me devuelve la IP de ETH0, la cual de momento es privada porque estoy en un entorno de pruebas, pero si la conecto al cablemodem deberia devolverme la ip publica.

Ahora, lo que quisiera, para asegurarme es como tomar la ip publica que me devuelve cuando hago ping miserviciodns.dyndns.org

Me explico?

Desde ya muchas gracias.


Agrego que lo mas cerca que estoy es con esto:


ping -c 1 -I eth0 miserviciodyndns.dyndns.org |grep '. org'|cut -d" " -f3

Pero me resta quitarle los parentesis!!!!

Muchas Gracias.




Reply to: