Foros del Web » Administración de Sistemas » Unix / Linux »

Asignar IPs publicos en una Lan

Estas en el tema de Asignar IPs publicos en una Lan en el foro de Unix / Linux en Foros del Web. Hola que tal, tengo un servidor de red corriendo Fedora core 4 (dhcp, iptables), cuento con varias IPs publicas y necesito configurar el servidor para ...
  #1 (permalink)  
Antiguo 19/05/2006, 17:33
 
Fecha de Ingreso: agosto-2003
Ubicación: Callao
Mensajes: 41
Antigüedad: 21 años, 4 meses
Puntos: 0
Asignar IPs publicos en una Lan

Hola que tal, tengo un servidor de red corriendo Fedora core 4 (dhcp, iptables), cuento con varias IPs publicas y necesito configurar el servidor para que asigne a ciertos equipos de la red una respectiva IP publica. Haciendo port forwarding desde el router consigo conectarme al servidor usando las IPs publicas, pero todas las PC conectadas a la red salen con la misma IP publica. Es posible hacer que cada equipo salga a internet con una IP publica diferente?, Como puedo implementarlo?

Gracias por su respuesta,
Saludos

Sandro
  #2 (permalink)  
Antiguo 19/05/2006, 18:16
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 3 meses
Puntos: 47
Si esos equipos no necesitan recursos de la LAN:
Lo mejor seria armar una DMZ con un switch aparte del general o una VLAN si tu switch te lo permite, y poner alli todos los equipos que van a utilizar las IP publicas para que la tomen directamente del enlace. Yo uso este esquema para servidores en produccion que tienen sus propias IPs publicas. En general cuentan con dos placas de red, una para la WAN y otra para la LAN.

Si los equipos necesitan tener acceso a la LAN:
O les pones dos placas de red, o les dejas asignadas IPs privadas de la LAN, y en el router, si te permite multiples IPs publicas, haces NAT o reenvio de paquetes en los puertos que necesites desde la ip publica a la privada.

Ejemplo con iptables en un servidor que actue como router:
Código:
iptables -t nat -A PREROUTING -d 201.253.112.83 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.1:80
iptables -t nat -A PREROUTING -d 201.253.112.84 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.2:80
iptables -t nat -A PREROUTING -d 201.253.112.85 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.3:33
Saludos
__________________
¡Volviendo a la programación!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:44.