[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables +DMZ+NAT



El Sat, 11 May 2013 22:37:45 -0400, Jorge Pérez escribió:

> En el trabajo me exigen que debo reestructurar la red y ponerla de esta
> forma:
>                       ------------
>   WAN(Red externa) == | Firewall | == LAN
>                       ------------
>                           ||
>                           ||
>                        Servidores
>          (Correo, proxy, Controlador AD, DNS, etc)
> 
> el problema es que todos los tutoriales/manuales que he podido revisar
> solo explican la configuración de iptables para hacer NAT con 2
> interfaces de red. 

Es que si no usas dos adaptadores de red no tienes una protección real :-/

> De momento probando y tirando piedras ya las PC de la lan pueden
> acceder a algunos servicios de los servidores pero aun no tienen
> navegación(el squid funciona correctamente). Alguien puede postear
> alguna configuración para esta estructura ??

Pues algo hay, por ejemplo:

SNAT with one NIC
http://digital-domain.net/one_nic_nat.html

How to configure LINUX MACHINE as a ROUTER with one Network Card
http://www.sizledcore.com/2009/07/how-to-configure-linux-machine-as-a-
router-with-one-network-card/

(palabra clave en Google "nat iptables one network adapter")

Saludos,

-- 
Camaleón


Reply to: