[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Sobre iptables y 3 interfaces de red



Lista buenas noches.

Tengo un server con Debian Etch con 2 interfaces (lan y wan) haciendo de proxy/router/firewall funcionando perfecto.

En el script de iptables tengo por política predeterminada (además de algunas reglas):

- INPUT = DROP
- FORWARD = ACCEPT
- OUTPUT = ACCEPT

Ahora, la idea es agregar una tercera interface de red y detrás de ella poner un server unix para poder aumentar la seguridad filtrando los puertos disponibles y las ips permitidas que pueden conectarse.

- ETH0 = Internet
- ETH1 = LAN
- ETH2 = es la interface nueva

Ip del Server Unix: 192.168.0.1 (que es la de la LAN ETH0, la idea sería ubicar al server en otra red, por ejemplo 192.168.2.1)

La pregunta es:

Como puedo mantener (o simular) la misma IP del server (192.168.0.1) para no tener que cambiar la configuración de todos los clientes y que todas las conexiones a la mencionada IP al puerto 23 (si si, ya se que telnet no es recomendable pero esta asi) sean redirigidas vía eth2 al server a la nueva IP?

Espero haber sido claro.

Muchas Gracias.

Saludos.-


Reply to: