Hola Lista.
En una red de clase C tengo un Host en Unix con un aplicativo de
terceros al cual se accede por Telnet (por favor evitar sugerencias de
ssh, etc etc. Por distintas razones este host tiene Unix, se accede por
telnet y no puedo evitarlo).
Tengo un firewall en Linux con 2 interfaces, que me da la salida a
internet.
Como la red interna va creciendo y además se han agregado algunos
Hotspots wireless la idea es agregarle una interfaz mas al Firewall
(eth2) y conectarle exclusivamente el Unix a esta interfaz.
De esta manera podré filtrar que host de mi LAN acceden al Unix y además
solo permitir conexiones al port 23 (entre otras ventajas).
Resumen:
LAN: 192.168.0.0/24 (eth0 del firewall)
UNIX: 192.168.2.1 (eth2 del firewall)
Ahora la pregunta es:
Que debería modificar en el script de iptables para que al hacer:
telnet 192.168.0.1 la conexión llegue al firewall (vía eth0 que es la
LAN) y se redirija al 192.168.2.1?
A su vez, los paquetes que el Unix (192.168.2.1) envíe hacia la LAN
(192.168.0.0/24) llegarán correctamente a destino? (por ejemplo las
impresiones vía lpd)?
Muchas Gracias.
Saludos.