Re: Iptables +DMZ+NAT
El Sat, 11 May 2013 22:37:45 -0400, Jorge Pérez escribió:
> En el trabajo me exigen que debo reestructurar la red y ponerla de esta
> forma:
> ------------
> WAN(Red externa) == | Firewall | == LAN
> ------------
> ||
> ||
> Servidores
> (Correo, proxy, Controlador AD, DNS, etc)
>
> el problema es que todos los tutoriales/manuales que he podido revisar
> solo explican la configuración de iptables para hacer NAT con 2
> interfaces de red.
Es que si no usas dos adaptadores de red no tienes una protección real :-/
> De momento probando y tirando piedras ya las PC de la lan pueden
> acceder a algunos servicios de los servidores pero aun no tienen
> navegación(el squid funciona correctamente). Alguien puede postear
> alguna configuración para esta estructura ??
Pues algo hay, por ejemplo:
SNAT with one NIC
http://digital-domain.net/one_nic_nat.html
How to configure LINUX MACHINE as a ROUTER with one Network Card
http://www.sizledcore.com/2009/07/how-to-configure-linux-machine-as-a-
router-with-one-network-card/
(palabra clave en Google "nat iptables one network adapter")
Saludos,
--
Camaleón
Reply to: