[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ayuda con iptables



El día 2 de junio de 2009 19:22, Leonel Hernández Grandela
<maxpayne@filialfcm.ssp.sld.cu> escribió:
> hola amigos acá ando iniciandome con un pequeño problema en mi red, resulta
> ser que a nivel de router me han cerrado todos los puertos que pudiera usar
> en mi ip desde fuera de mi red local, y desde fuera de mi red nadamas puede
> verse el puerto 80, lo que necesito es hacer lo siguiente:
>
> 1- dejar el puerto 80 abierto para cualquier uso, en el servidor que tiene 2
> tarjetas de red eth0 y eth1 en la cual eth0 es la ip que se ve desde fuera
> de mi red local. ( se como hacerlo ) con iptables
> 2- montar en una pc local el apache para visualisar mi web desde fuera de mi
> red local y redireccionar el trafico www del puerto 80 de el server que
> tiene las 2 interfaces hacia el apache de la red local y asi las personas
> fuera de mi red vean el web en la pc local. ( se hacerlo tambien con
> iptables )
> 3- montar en otra pc un proxy en un puerto X o puede ser el 80 tambien, para
> que las personas puedan usar a traves de un DNAT el proxy que esta local en
> mi red. ( se hacerlo con iptables tambien )
> 4- ahora el problema está:
> - tengo solo un puerto 80 eso lo sé.
> - como hacer para que las peticiones al 80 que sean http o sea www para
> visualizar la web vayan a la pc donde está apache montado.
> - y por ultimo como hacer para que las peticiones que vengan al mismo puerto
> 80 que es el unico que tengo "permitido que se vea desde fuea de mi red"
> vayan al proxy en la pc local.
>
> o sea en general usar el puerto 80 para 2 fines 1: www, 2: proxy un saludo
> desde cuba y esperando ayuda de algun colega gracias de antemano
>
> ---------------------------------------
>   Red Telematica de Salud - Cuba
>          CNICM - Infomed
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
>

con squid escuchando directamente el pueto 80 y armando una acl que
verifiquen ql tipo de paquete y direccionando a los diferentes ips
interna

-- 
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,

yo no fui, seguro que es mas inteligente.


Reply to: