[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables off topic



On Tuesday 07 August 2012 15:07:44 alexissaucedo@gmail.com wrote:
> -----Original Message-----
> From: Marc Olive <marc.olive@blauadvisors.com>
> Date: Tue, 7 Aug 2012 11:22:19
> To: <debian-user-spanish@lists.debian.org>
> Subject:  Re: Iptables off topic
> 
> On Tuesday 07 August 2012 11:18:56 Marc Olive wrote:
> > Poiendo nombre a las variables, las dos reglas quedarian:
> > 
> > iptables -t nat -A PREROUTING -p $protocolo -i $eth_externa -d
> > $ip_externa -- dport $puerto_externo -j DNAT --to
> > $ip_interna:$puerto_externo
> 
> Al final de la linia me equivoqué, es --to $ip_interna:$puerto_interno
> 
> > iptables -A FORWARD -p $protocolo -i $eth_externa -d $ip_interna --dport
> > $puerto_interno -o $eth_interna -j ACCEPT
>
> Gracias por responder!, tengo habilitado el 8081 en apache y las iptables
> sin ninguna regla.

De nada, pero no respondas a mi privado, por favor. Y te reordeno el mensaje 
para conservar la conversación, evita el top-posting.

Entiendo que "iptables -L" no te saca ninguna regla, ¿verdad? solo para 
asegurar.
¿Habilitaste el ip forwarding del kernel de Linux? Para prueba rápida:

# cat /proc/sys/net/ipv4/ip_forward
0
# echo 1 > /proc/sys/net/ipv4/ip_forward
#

Si sale un "0" es que no está habilitado, poniendo un "1" se habilita. Para 
ipv6 el archivo es /proc/sys/net/ipv6/conf/all/forwarding
Y para establecer ese valor durante el arranque, edita el /etc/sysctl.conf o 
te creas uno en /etc/sysctl.d/, poniendo:

net.ipv4.ip_forward=1
net.ipv6.conf.all.forwarding=1

Yo haria primero la prueba rápida, si realmente es este el problema y su 
solución, entonces los pones permamentemente editando el arxivo.

> Saludos!
> Enviado desde mi BlackBerry de Personal (http://www.personal.com.ar/)

Enviado desde mi laptop.


-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  

Attachment: signature.asc
Description: This is a digitally signed message part.


Reply to: