GNU / Linux /

Problema con port forwarding

Participa en el tema Problema con port forwarding en el foro GNU / Linux.
Primero las formalidades... Conocimientos de linux: Me manejo bien Distribución y versión de la misma: ...

Buscar en este tema:
 
  •  
    Kremar escribió el 28/10/2003 a las 09:13 hs.
     
    ¿Mensaje inapropiado?
    #1 Problema con port forwarding
    Primero las formalidades...
    Conocimientos de linux: Me manejo bien
    Distribución y versión de la misma: Gentoo 1.4 from Stage 1
    Versión del Kernel: 2.2.20
    Info de la PC: Irrelevante

    Ok...configure una box linux descripta arriba para funcionar de server en mi red...
    No tube problemas en activar un nat bastante basico, pero estoy teniendo problemas en habilitar port forwarding... ya busque en google y en el foro y siempre llego a lo mismo (cosa q tambien habie hecho luego de mirar el man de iptables) pero no logro que me ande...
    estas son mis reglas actuales:
    (ppp0 = inet, eth0 = red con el modem adsl, eth1= red con las demas pcs)
    eth0 192.168.0.2/24
    eth1 192.168.1.1/24
    INPUT [DROP]
    -p tcp --dport 22 -j ACCEPT # sshd
    -p tcp --dport 19150 -i eth1 -j ACCEPT # gkrellmd
    -p tcp --dport 67 -i eth1 -j ACCEPT # dhcpd
    -p udp --dport 67 -i eth1 -j ACCEPT # dhcpd
    -p icmp --icmtype any -j ACCEPT # icmp
    FORWARD [DROP]
    -s 192.168.1.0/24 -j ACCEPT
    -d 192.168.1.0/24 -j ACCEPT
    POSTROUTING [ACCEPT]
    -s 192.168.1.0/24 -o ppp0 -j MASQUERADE

    ok... para hacer el port forwarding, por ejemplo, el port 2000 a el port 3000 de una pc de la red, hago
    #iptables -A INPUT -p tcp --dport 2000 -j ACCEPT
    #iptables -t nat -A PREROUTING -p tcp --dport 2000 -j DNAT --to-destination 192.168.1.2:3000

    Sin esas 2 reglas, cuando intento conectarme al port 2000 del server, ovbiamente me tira un connection refused... cuando las agrego, me conecta al server, pero no fowardea la conexion a 192.168.1.2, ya que no se envian ni reciven datos, ni recivo en 192.168.1.2 respuesta de la conexion...
    Si alguien puede indicar que estoy haciendo mal...

    K
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/gnu-linux.50/143954-problema-con-port-forwarding.html
    | Más
  • pablinux escribió el 30/10/2003 a las 19:31 hs. ¿Mensaje inapropiado?

    #2

    uhh loco ni idea , justamente estoy tratando de entender un poco de iptables,, si tenes algun doc por ahi te pido si no me lo pasas,, busque en google/linux, pero no explican bien bien todo,, ya me dan scripts realizados , pero lo que quiero es entender bien los comando y las sintaxis
    gracias y perdon por no responderte y manguearte
    Me gusta este mensaje
  • Usuario inexistente escribió el 31/10/2003 a las 00:24 hs. ¿Mensaje inapropiado?

    #3 debe ser

    Che Kremar, proba con esto. Sino despues hablamos por ICQ
    El problema debe ser que no tenes forwarding habilitado

    Código:
    echo "1" > /proc/sys/net/ipv4/conf/eth1/forwarding
    
    Simplemente lo que hace es habilitar el forwarding para la eth1 que si no me equivoco es con la que lo queres hacer.

    Chau y suerte
    Nos vemos
    Me gusta este mensaje
  • Khrom escribió el 31/10/2003 a las 06:59 hs. ¿Mensaje inapropiado?

    #4

    Te iba a decir lo mismo que KarMax123, proba con eso y decinos si te funciono.

    Saludos.
    Me gusta este mensaje
  • Kremar escribió el 31/10/2003 a las 19:00 hs. ¿Mensaje inapropiado?

    #5

    weno... solucione el problema... bah... "solucione" ... en realidad... no habia problema!!!
    EXEPTO cuando intentaba acceder desde una pc a un servicio q esta en si misma, mediante el router...
    como el DNAT cambia el destino...el mensaje de conexion llega a mi pc como desde si misma, y la respuesta es enviada mediante la interfaz "lo", en lugar de mediante la red..
    pero si se accede sdesde afuera, o desde otra maquina, no hay drama...

    K
    Me gusta este mensaje


Estadísticas del tema
  • 4 RESPUESTAS
  • 1213 VISTAS
  • 4 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB