Foros del Web » Administración de Sistemas » Seguridad y redes »

Problema con IPTABLES y reenvio de puertos con NAT -> DNAT

Estas en el tema de Problema con IPTABLES y reenvio de puertos con NAT -> DNAT en el foro de Seguridad y redes en Foros del Web. Hola a todos! Tengo un problema tratando de reenviar un servicio de una maquina a un puerto del servidor. El servidor tiene 3 ethernets. En ...
  #1 (permalink)  
Antiguo 27/07/2006, 06:56
Avatar de alexbariv  
Fecha de Ingreso: septiembre-2003
Ubicación: Mérida, Venezuela
Mensajes: 766
Antigüedad: 21 años, 2 meses
Puntos: 0
Pregunta Problema con IPTABLES y reenvio de puertos con NAT -> DNAT

Hola a todos!

Tengo un problema tratando de reenviar un servicio de una maquina a un puerto del servidor. El servidor tiene 3 ethernets. En la primera esta la red local, en la segunda una conexion a internet algo lenta y en la tercera una conexion a internet bastante rapida.

La idea es que el servicio web que esta en el equipo 192.168.0.20 (puerto 80), salga a travez del servidor por el puerto 7880, y a travez de la tercera ethernet.

Es decir que cuando la gente le de 200.8X.XX.XX:7880 aparezca el index del servicio web de la maquina 192.168.0.20.

Esto lo logre hace tiempo haciendo reenvio de paquetes nat -> dnat.

Las pruebas que he realizado recientemente son las siguientes:

Primero estoy abriendo todo...

iptables -A INPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT
iptables -A OUTPUT -j ACCEPT

Luego hago el reenvio:

iptables -t nat -A PREROUTING -p tcp -d 200.8X.XX.XX --dport 7880 -j DNAT --to 192.168.0.20:80

Y luego el forward del puerto:

iptables -t filter -A FORWARD -p tcp -m tcp --dport 7880 -j ACCEPT

Esto no esta funcionando y me gustaria saber porq. Hace tiempo utilice este mismo metodo y funciono perfecto, y ahora o me da el estatus del puerto en closed o me lo da filtered.

Saludos a todos y gracias de antemano!
__________________
"Piensa como una persona de acción y actúa como una persona que piensa."
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:28.