[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables +DMZ+NAT



El 12/05/2013 1:55: pm, Camaleón escribió:
El Sat, 11 May 2013 22:37:45 -0400, Jorge Pérez escribió:

En el trabajo me exigen que debo reestructurar la red y ponerla de esta
forma:
                       ------------
   WAN(Red externa) == | Firewall | == LAN
                       ------------
                           ||
                           ||
                        Servidores
          (Correo, proxy, Controlador AD, DNS, etc)

el problema es que todos los tutoriales/manuales que he podido revisar
solo explican la configuración de iptables para hacer NAT con 2
interfaces de red.

Es que si no usas dos adaptadores de red no tienes una protección real :-/


el servidor que hace de firewall tiene 3 adaptadores de red: eth0=red externa, eth1=lan y eth2=dmz(donde están los servidores) y está sobre squeeze.

De momento probando y tirando piedras ya las PC de la lan pueden
acceder a algunos servicios de los servidores pero aun no tienen
navegación(el squid funciona correctamente). Alguien puede postear
alguna configuración para esta estructura ??

Pues algo hay, por ejemplo:

SNAT with one NIC
http://digital-domain.net/one_nic_nat.html

How to configure LINUX MACHINE as a ROUTER with one Network Card
http://www.sizledcore.com/2009/07/how-to-configure-linux-machine-as-a-
router-with-one-network-card/

(palabra clave en Google "nat iptables one network adapter")

Saludos,

lo siento pero no puedo acceder esas web :(




--

Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


Reply to: