01-10-2008, 01:52 PM | #181 | |
Marquis
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
|
Quote:
__________________
in theCopyleft—all rights reversed |
|
01-10-2008, 01:54 PM | #182 | |
Marquis
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
|
Quote:
__________________
in theCopyleft—all rights reversed |
|
01-10-2008, 07:22 PM | #183 |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Puedo tener vacaciones?
Ahora hago un man iptabes y te digo. probá esto: Code:
iptables --table nat --append PREROUTING --protocol tcp --destionation x.y.z.w --dport 80 -j DNAT --to a.b.c.d
__________________
I don't have a solution, but I admire the problem. Last edited by ArcticWolf; 01-10-2008 at 07:36 PM. |
01-10-2008, 07:23 PM | #184 | |
Count
Join Date: May 2007
Posts: 1,452
|
Quote:
__________________
⎺⎺⎺⎺⎺⎺⎺⎺⎺⎺ |
|
01-10-2008, 08:09 PM | #185 | |
Marquis
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
|
Quote:
-d, --destination [!] address[/mask] Destination specification. -p, --protocol [!] protocol o sea... son alias lo que me está volviendo loco es que la redirección se hace dentro de la computadora (output), pero no cuando hago la petición desde afuera (prerouting). Y en el log se ve que llega a ejecutarse la regla, aaaaaaaaaaaaaaaahhhhhhhhhhhhhhHHHHHHHHHHHHH!!!!!!! !!!!!
__________________
in theCopyleft—all rights reversed |
|
01-11-2008, 11:03 AM | #186 |
Marquis
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
|
no anda
__________________
in theCopyleft—all rights reversed |
01-11-2008, 10:08 PM | #187 | |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
YA SÉ QUE SON ALIAS, ES PARA NO CONFUNDIRMEEEEEE -t es --table, ya sé, pero cuando pasás por arriba como 40 líneas de iptables seguro que te volvés loco si no usás el alias, que es más claro. Destination estaba mal escrito, verificá Y si no probá con -i eth0, a ver que onda... iptables -t nat -A PREROUTING -p tcp -d x.y.z.w --dport 80 -j DNAT --to a.b.c.d
__________________
I don't have a solution, but I admire the problem. |
|
01-11-2008, 10:12 PM | #188 | |
Duke
Join Date: Jan 2007
Posts: 3,939
|
Quote:
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia "uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan |
|
01-12-2008, 03:34 AM | #189 | |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
__________________
I don't have a solution, but I admire the problem. |
|
01-17-2008, 02:59 PM | #190 | |
Marquis
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
|
Quote:
----> 172.20.2.9 ===>192.168.1.5 webserver mis reglas son -A PREROUTING -d 172.20.2.9 -p tcp -m tcp --dport 80 -j LOG --log-prefix "### DNAT afuera 172 --->>" Hacer log de lo que venga de afuera -A PREROUTING -d 172.20.2.9 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.5:80 cambiar la dirección de destino de lo que viene de afuera -A OUTPUT -d 172.20.2.9 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.5:80 para los paquetes generados en esta computadora Bien, capturé los paquetes y que veo: * en esa computadora trato de entrar con el navegador a 172.20.2.9 y carga el webserver(192.168.1.5) correctamente, veo en el log que se ejecuta la regla OUTPUT y en whireshark sale todo correcto (antes de capturar le dije que solo capture lo que tenga dirección 192.168.1.5) * trato de entrar desde otra computadora con el navegador a 172.20.2.9, veo en el log que se ejecuta la regla (ahora es PREROUTING), pero en wireshark no captura ningún paquete... tons? ¿está roto mi iptables, mis ideas o que se rompió? pd: debian stable 4,0, uname: 2.6.18-5-686, iptables v1.3.6
__________________
in theCopyleft—all rights reversed |
|
Tags |
ayuda, linux |
Thread Tools | |
Display Modes | |
|
|