Go Back   Champions of Regnum > Español > La Taberna

La Taberna Un lugar para conversar sobre casi cualquier tema

Reply
 
Thread Tools Display Modes
Old 01-17-2008, 03:05 PM   #191
elendriel
Count
 
elendriel's Avatar
 
Join Date: Aug 2007
Posts: 1,565
elendriel is on a distinguished road
Default

Tengo una duda de principiante, ¿en GNU/Linux en vez de iptables se puede usar PF y AltQ ?

O, ¿solo debes contar con iptables?
__________________
エレンドリエルウィルンニエドSuicida Foro Horda 死神 e Ignis
神風な死女神
  乱麻  壊滅  勇気   恐怖    不羈
elendriel no ha iniciado sesión   Reply With Quote
Old 01-17-2008, 03:09 PM   #192
pescaupintau
Marquis
 
pescaupintau's Avatar
 
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
pescaupintau is a jewel in the roughpescaupintau is a jewel in the roughpescaupintau is a jewel in the rough
Default

¿aceptás un "no se" como respuesta?
__________________
in theCopyleft—all rights reversed
pescaupintau no ha iniciado sesión   Reply With Quote
Old 01-17-2008, 03:16 PM   #193
elendriel
Count
 
elendriel's Avatar
 
Join Date: Aug 2007
Posts: 1,565
elendriel is on a distinguished road
Default

Quote:
Originally Posted by pescau
¿aceptás un "no se" como respuesta?
jeje ok :-D, gracias por molestarte a responder a mi duda.
__________________
エレンドリエルウィルンニエドSuicida Foro Horda 死神 e Ignis
神風な死女神
  乱麻  壊滅  勇気   恐怖    不羈
elendriel no ha iniciado sesión   Reply With Quote
Old 01-17-2008, 06:48 PM   #194
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Quote:
Originally Posted by pescau
...

Oook

Lo lamento, pero voy a empezar desde cero: http://iptables-tutorial.frozentux.n...-tutorial.html

No tengo la más mínima idea de por qué falla, así que voy a leer el manual y te digo.



http://www.regnumonlinegame.com/foru...postcount=4417

__________________
I don't have a solution, but I admire the problem.

Last edited by ArcticWolf; 01-17-2008 at 08:51 PM.
ArcticWolf no ha iniciado sesión   Reply With Quote
Old 01-18-2008, 12:38 AM   #195
pescaupintau
Marquis
 
pescaupintau's Avatar
 
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
pescaupintau is a jewel in the roughpescaupintau is a jewel in the roughpescaupintau is a jewel in the rough
Default

Quote:
Originally Posted by pescau
yo de vuelta, mi escenario es el siguiente:
----> 172.20.2.9 ===>192.168.1.5 webserver
mis reglas son
-A PREROUTING -d 172.20.2.9 -p tcp -m tcp --dport 80 -j LOG --log-prefix "### DNAT afuera 172 --->>" Hacer log de lo que venga de afuera
-A PREROUTING -d 172.20.2.9 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.5:80 cambiar la dirección de destino de lo que viene de afuera

-A OUTPUT -d 172.20.2.9 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.5:80 para los paquetes generados en esta computadora

Bien, capturé los paquetes y que veo:
* en esa computadora trato de entrar con el navegador a 172.20.2.9 y carga el webserver(192.168.1.5) correctamente, veo en el log que se ejecuta la regla OUTPUT y en whireshark sale todo correcto (antes de capturar le dije que solo capture lo que tenga dirección 192.168.1.5)
* trato de entrar desde otra computadora con el navegador a 172.20.2.9, veo en el log que se ejecuta la regla (ahora es PREROUTING), pero en wireshark no captura ningún paquete... tons? ¿está roto mi iptables, mis ideas o que se rompió?
pd: debian stable 4,0, uname: 2.6.18-5-686, iptables v1.3.6

se me acaba de ocurrir hacer algo de eso en mi casa, como destino puse la ip de wikipedia y mis paquetes partieron de una compu viejita(alias 'el tractor' por lo lenta y pesada) que usa mi vieja y 192.168.0.1 es la ip de mi computadora
la regla es:
-A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 66.230.200.100:80
o sea: la misma <inserte aquí una puteada> de arriba, resultados en imagen adjuta, solo tengo una cosa para decir: aaaaaaaaaaaaaaaaaaaaAAAAAAAAAAAAAHHHHHH
Attached Images
File Type: jpg hostias.jpg (119.8 KB, 5 views)
__________________
in theCopyleft—all rights reversed
pescaupintau no ha iniciado sesión   Reply With Quote
Old 01-18-2008, 12:57 AM   #196
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Quote:
Originally Posted by pescau
se me acaba de ocurrir hacer algo de eso en mi casa, como destino puse la ip de wikipedia y mis paquetes partieron de una compu viejita(alias 'el tractor' por lo lenta y pesada) que usa mi vieja y 192.168.0.1 es la ip de mi computadora
la regla es:
-A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 66.230.200.100:80
o sea: la misma <inserte aquí una puteada> de arriba, resultados en imagen adjuta, solo tengo una cosa para decir: aaaaaaaaaaaaaaaaaaaaAAAAAAAAAAAAAHHHHHH
iptables −A PREROUTING −t nat −s ipfuente −i eth0 −p tcp −−dport puerto −j DNAT −−to ipalaqueva

Probá eso :S

Un amigo de Sunos (X-ip, de Debian-es en el IRC de Freenode) recomendó que pongas como ip 0.0.0.0/0 para que capture todo, y que pongas la interfaz.
__________________
I don't have a solution, but I admire the problem.
ArcticWolf no ha iniciado sesión   Reply With Quote
Old 01-18-2008, 01:00 AM   #197
pescaupintau
Marquis
 
pescaupintau's Avatar
 
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
pescaupintau is a jewel in the roughpescaupintau is a jewel in the roughpescaupintau is a jewel in the rough
Default

probé tambien por interfaces pero no anda en el maldito trabajo, mi anterior post aquí era para indicar que SI son correctas esas reglas... hay algo malo en ese trabajo
__________________
in theCopyleft—all rights reversed
pescaupintau no ha iniciado sesión   Reply With Quote
Old 01-18-2008, 01:09 AM   #198
arlick
Duke
 
arlick's Avatar
 
Join Date: Jan 2007
Posts: 3,939
arlick is a jewel in the rougharlick is a jewel in the rougharlick is a jewel in the rough
Default

Quote:
Originally Posted by pescau
probé tambien por interfaces pero no anda en el maldito trabajo, mi anterior post aquí era para indicar que SI son correctas esas reglas... hay algo malo en ese trabajo
¿haciendo un traceroute no pudiste ver donde se pierden los paquetes?

¿haciendo ping desde donde no funciona la regla llega al pc destino y vuelve?

Lo anterior los pregunto aplicado sin reglas.
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia
"uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan
arlick no ha iniciado sesión   Reply With Quote
Old 01-18-2008, 01:35 AM   #199
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Quote:
Originally Posted by pescau
probé tambien por interfaces pero no anda en el maldito trabajo, mi anterior post aquí era para indicar que SI son correctas esas reglas... hay algo malo en ese trabajo
Yo que vos saco por completo iptables y las reinstalo porque puede haber algún archivo de configuración medio roto, y para ponerse a buscar no da.

Además, instalá Shorewall como recomendó X-Ip via Sunos ^^
__________________
I don't have a solution, but I admire the problem.
ArcticWolf no ha iniciado sesión   Reply With Quote
Old 01-18-2008, 02:33 AM   #200
pescaupintau
Marquis
 
pescaupintau's Avatar
 
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
pescaupintau is a jewel in the roughpescaupintau is a jewel in the roughpescaupintau is a jewel in the rough
Default

Quote:
Originally Posted by arlick
¿haciendo un traceroute no pudiste ver donde se pierden los paquetes?

¿haciendo ping desde donde no funciona la regla llega al pc destino y vuelve?

Lo anterior los pregunto aplicado sin reglas.
si a todo. Se me ocurre que hay algo roto en el iptables porque las mismas(salvando las diferencias, claro está) reglas andan bien en mi casa
El shorewall es solo un front-end para iptables mañana voy a probar el apt-get --purge a ver que onda
__________________
in theCopyleft—all rights reversed
pescaupintau no ha iniciado sesión   Reply With Quote
Reply

Tags
ayuda, linux


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT. The time now is 06:32 PM.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
NGD Studios 2002-2024 © All rights reserved