[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Sobre acceso por Telnet a Host Interno y segmento en firewall



Hola Lista.

En una red de clase C tengo un Host en Unix con un aplicativo de terceros al cual se accede por Telnet (por favor evitar sugerencias de ssh, etc etc. Por distintas razones este host tiene Unix, se accede por telnet y no puedo evitarlo).

Tengo un firewall en Linux con 2 interfaces, que me da la salida a internet.

Como la red interna va creciendo y además se han agregado algunos Hotspots wireless la idea es agregarle una interfaz mas al Firewall (eth2) y conectarle exclusivamente el Unix a esta interfaz.

De esta manera podré filtrar que host de mi LAN acceden al Unix y además solo permitir conexiones al port 23 (entre otras ventajas).

Resumen:

LAN: 192.168.0.0/24 (eth0 del firewall)
UNIX: 192.168.2.1 (eth2 del firewall)

Ahora la pregunta es:

Que debería modificar en el script de iptables para que al hacer:

telnet 192.168.0.1 la conexión llegue al firewall (vía eth0 que es la LAN) y se redirija al 192.168.2.1?

A su vez, los paquetes que el Unix (192.168.2.1) envíe hacia la LAN (192.168.0.0/24) llegarán correctamente a destino? (por ejemplo las impresiones vía lpd)?

Muchas Gracias.

Saludos.



Reply to: