Sobre iptables y 3 interfaces de red
Lista buenas noches.
Tengo un server con Debian Etch con 2 interfaces (lan y wan) haciendo de
proxy/router/firewall funcionando perfecto.
En el script de iptables tengo por política predeterminada (además de
algunas reglas):
- INPUT = DROP
- FORWARD = ACCEPT
- OUTPUT = ACCEPT
Ahora, la idea es agregar una tercera interface de red y detrás de ella
poner un server unix para poder aumentar la seguridad filtrando los
puertos disponibles y las ips permitidas que pueden conectarse.
- ETH0 = Internet
- ETH1 = LAN
- ETH2 = es la interface nueva
Ip del Server Unix: 192.168.0.1 (que es la de la LAN ETH0, la idea sería
ubicar al server en otra red, por ejemplo 192.168.2.1)
La pregunta es:
Como puedo mantener (o simular) la misma IP del server (192.168.0.1)
para no tener que cambiar la configuración de todos los clientes y que
todas las conexiones a la mencionada IP al puerto 23 (si si, ya se que
telnet no es recomendable pero esta asi) sean redirigidas vía eth2 al
server a la nueva IP?
Espero haber sido claro.
Muchas Gracias.
Saludos.-
Reply to: