Foros del Web » Administración de Sistemas » Unix / Linux »

ayuda con iptables

Estas en el tema de ayuda con iptables en el foro de Unix / Linux en Foros del Web. Hola A ver si alguien me puede echar una mano con iptables... Tengo un firewall que tiene dos tarjetas de red, una con ip 10.0.0.1 ...
  #1 (permalink)  
Antiguo 13/10/2010, 04:39
Avatar de morenita7722  
Fecha de Ingreso: enero-2007
Ubicación: aquí, ¿donde sino?
Mensajes: 261
Antigüedad: 17 años, 3 meses
Puntos: 1
ayuda con iptables

Hola
A ver si alguien me puede echar una mano con iptables...
Tengo un firewall que tiene dos tarjetas de red, una con ip 10.0.0.1 y otra con ip 192.168.0.1
Desde un equipo con ip 10.0.0.3 y con gateway 192.168.0.1, quiero hacer ping a un equipo 192.168.0.5.
¿Qué reglas necesito para iptables?
He probado lo siguiente:

iptables -A FORWARD -i eth1 -o eth0 -p ICMP -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.0.1
iptables -t nat -A PREOUTING -i eth1 -j DNAT --to 10.0.0.1

Pero no consigo hacer ping a una ip 192.168.0.5.
Alguien puede ayudarme?
__________________
Si lo supiese no preguntaría...
  #2 (permalink)  
Antiguo 13/10/2010, 14:31
Avatar de Cristy_blk  
Fecha de Ingreso: abril-2010
Ubicación: Granada
Mensajes: 66
Antigüedad: 14 años
Puntos: 0
Respuesta: ayuda con iptables

Prueba a escribir esto:

# FLUSH (borramos las configuraciones anteriores)
iptables -F
iptables -t nat -F

# Establecemos politica por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

# Con esto permitimos hacer forward de paquetes en el firewall, o sea
# que otras maquinas puedan salir a traves del firewall.
echo 1 > /proc/sys/net/ipv4/ip_forward


Espero que te sirva!

Etiquetas: iptables
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:40.