iptables dnat no me funciona

2004-12-27 Por tema fernando villarroel
Hola  probe con tu script, pero pierdo salida a
internet  desde la lan y por tanto tampoco funciona el
redireccionamiento, te doy el log que arroja:

Dec 27 15:26:37 woody kernel: [iptables-test]IN=ppp0
OUT= MAC= SRC=200.111.xx.xxx DST=200.111.xx.xxx LEN=48
TOS=0x00
PREC=0x00 TTL=126 ID=25911 DF PROTO=TCP SPT=4768
DPT=139 WINDOW=64800 RES=0x00 SYN URGP=0



 yo lo haria asi:
 
   #!/bin/sh
   iptables -F
   iptables -X
   iptables -Z
   iptables -t nat -F
 
   iptables -P INPUT DROP
   iptables -P OUTPUT ACCEPT
   iptables -F FORWARD DROP
   iptables -t nat -P PREROUTING DROP
   iptables -t nat -P POSTROUTING DROP
 echo 1  /proc/sys/net/ipv4/ip_forward
 # abro segun necesito...
 iptables -A FORWARD -i ppp0 -o eth1 -m state --state
 NEW -j ACCEPT
 # si es nueva la coneccion TAMBIEN la acepto
 iptables -A FORWARD -i ppp0 -o eth1 -m state --state
 ESTABLISHED,RELATED 
 -j ACCEPT
 # si ya habia coneccion TAMBIEN la acepto
 
 iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT
 iptables -t nat -A POSTROUTING -s 192.168.1.0/24  -o
 ppp0 -j MASQUERADE
 iptables -t nat -A PREROUTING -i ppp0 -p tcp 
 --dport 80 -j DNAT 
 --to-destination 192.168.1.4:80
 
 prueba con esto ejecutandolo en consola para ver que
 te dice






__ 
Renovamos el Correo Yahoo!: ¡250 MB GRATIS! 
Nuevos servicios, más seguridad 
http://correo.yahoo.es
From [EMAIL PROTECTED]  Mon Dec 27 15:41:14 2004
From: [EMAIL PROTECTED] (=?ISO-8859-1?Q?Juan_Carlos_Mu=F1oz?=)
Date: Mon Dec 27 15:43:23 2004
Subject: problema dependencias (Solucionado)
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED][EMAIL PROTECTED][EMAIL PROTECTED]   [EMAIL 
PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Roberto Leiva M escribió:

 Finalmente encontre el paquete en donde se encueantra el cervisia.

 apt-get update
 apt_get install kdesdk

 Gracias por su ayuda!

 PD: probe el metodo de JCM instalando con --nodeps, se instalo el 
 paquete sin problemas pero no se ejecuto la aplicacion, y no encontre 
 el src.rpm del cervisia (by CMDV) para crear el paquete sin enlazar la 
 lib xinerama.

 Roberto Leiva M.
 Santiago - Chile

Para este caso es bueno ejecutarlo desde la linea de comandos y ver con 
un ldd -r -d aplicacion cuales son los simbolos que no encuentra al 
momento de la ejecucion...

Atte. JCMI
From [EMAIL PROTECTED]  Mon Dec 27 15:49:25 2004
From: [EMAIL PROTECTED] ([EMAIL PROTECTED])
Date: Mon Dec 27 15:49:30 2004
Subject: Obtener el valor de MIN_UID
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

  Mi pregunta final es cultural: En que valor de UID se comienzan a crear
  los usuarios en otras distros como Debian, etc? En RH comienzan en el
  valor definido en MIN_UID que suele ser 500 pero me huele que en Debian es
  en 100.

en Debian empiezan en el 1000
 
From [EMAIL PROTECTED]  Mon Dec 27 15:52:49 2004
From: [EMAIL PROTECTED] (Juan =?ISO-8859-1?Q?Mart=EDnez?=)
Date: Mon Dec 27 15:53:37 2004
Subject: Semi OFFTOPIC Re: Ubuntu RULZ - Ubuntu, 2.6.x y hard
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

El lun, 27-12-2004 a las 15:19 -0300, Satoru Lucas Shindoi escribió:
 El dia Sun, 26 Dec 2004 13:53:37 -0300
 Horst von Brand [EMAIL PROTECTED] escribio:
 
  Por alli cerca hay Knoppix tambien.
 
 El Doc recomendando Debian?
 Una de las señales del Apocalipsis? :-D

Knoppix no es solo debian...yo diría que miti mota Debian y RH...
el sistema de deteccion de hardware es de rh...de debian seria el apt
(el manejo de paquetes fundamentalmente)...

Saludos

 
 Es un pajaro? no!
 Es un avion? no...!
 Es un Jinete del Apocalipsis! :-D
 
 Abrazos navideños
 
 Ahora la parte No-OFFTopic:
 
 - Alguien sabe por que motivo algunas maquinas se bloquea el teclado (si, el 
 teclado comun) con el kernel 2.6?
 Me paso con Debian Sarge con kernel 2.6, con el live cd de ubuntu (ni hablar 
 de instalarlo, se congela el teclado :-)
 Busque en inet y hasta el momento no halle nada.
 Pasa lo mismo con hard nuevo como con hard viejo. Probe todas las opciones de 
 arranque del ubuntu: noapic noacpi nolapic etc y nada funciono. No es el CD, 
 ni la lectora, son maquinas distintas.
 En otras funciona sin problemas
 
 Lista de hard con dramas:
 - Asus A7N266-VM
 - Asus A7S266
 - Soyo 5ehm-5eh5
 - Placa SiS demasiado vieja para saber cual :-D
 - Placa PCChip idem SiS (vieja)
 
 Lista de hard sin dramas:
 - Soyo 7VBA133
 - Asus P4C800 Deluxe (con este tengo cortes en la red, problemas con placa 
 gigabit?)
 - Asus A7V8X-MX SE
 
 Eso es por ahora lo que probe sigo experimentando
 
 Saludos
 
-- 
  _
 /  __ \
/  /  \ \
\  \ _/ /
 \  \__/
  \  Juan Martínez
   \ [EMAIL PROTECTED]
\Nº de usuario Linux: 375857 - http://counter.li.org/



iptables dnat no me funciona

2004-12-27 Por tema Enrique Herrera Noya
fernando villarroel escreveu:
 Hola  probe con tu script, pero pierdo salida a
 internet  desde la lan y por tanto tampoco funciona el
 redireccionamiento, 
ok.
voy a revisar por acato y te respondo
con esta prueba ya hay elementos.


te doy el log que arroja:
 
 Dec 27 15:26:37 woody kernel: [iptables-test]IN=ppp0
 OUT= MAC= SRC=200.111.xx.xxx DST=200.111.xx.xxx LEN=48
 TOS=0x00
 PREC=0x00 TTL=126 ID=25911 DF PROTO=TCP SPT=4768
 DPT=139 WINDOW=64800 RES=0x00 SYN URGP=0
 
 
 
 
yo lo haria asi:

  #!/bin/sh
  iptables -F
  iptables -X
  iptables -Z
  iptables -t nat -F

  iptables -P INPUT DROP
  iptables -P OUTPUT ACCEPT
  iptables -F FORWARD DROP
  iptables -t nat -P PREROUTING DROP
  iptables -t nat -P POSTROUTING DROP
echo 1  /proc/sys/net/ipv4/ip_forward
# abro segun necesito...
iptables -A FORWARD -i ppp0 -o eth1 -m state --state
NEW -j ACCEPT
# si es nueva la coneccion TAMBIEN la acepto
iptables -A FORWARD -i ppp0 -o eth1 -m state --state
ESTABLISHED,RELATED 
-j ACCEPT
# si ya habia coneccion TAMBIEN la acepto

iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24  -o
ppp0 -j MASQUERADE
iptables -t nat -A PREROUTING -i ppp0 -p tcp 
--dport 80 -j DNAT 
--to-destination 192.168.1.4:80

prueba con esto ejecutandolo en consola para ver que
te dice
 
 
 
 
   
   
   
 __ 
 Renovamos el Correo Yahoo!: ¡250 MB GRATIS! 
 Nuevos servicios, más seguridad 
 http://correo.yahoo.es