elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  GNU/Linux (Moderador: MinusFour)
| | |-+  ayuda con IP tables
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con IP tables  (Leído 1,987 veces)
4ndr3s19

Desconectado Desconectado

Mensajes: 10


Ver Perfil
ayuda con IP tables
« en: 8 Mayo 2016, 08:40 am »

Hola a todos, tengo el siguiente problema con iptables.

Les explico un poco lo que quiero logar, tengo una maquina física con virtual box, en ella un centos con dos interfaces de red una en modo puente con una IP por dhcp 192.168.1.x y la otra en red interna con la siguiente red 192.168.10.0/24.


eth0 ==> 192.168.1.99, gw ==> 192.168.1.1
eth1 ==> 192.168.10.1, gw ==> 0.0.0.0

Otra pc como cliente en modo en red interna con el nombre del eth1 del centos, con las reglas de abajo el cliente puede salir a internet, pero no puedo hacerle ping desde la lan física, es como si estuviese aislado, creo que no estoy entendiendo bien como trabaja iptables.


Código:
#!/bin/sh

iptables -F
iptables -X
iptables -Z
iptables -t nat -F

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

iptables -A INPUT -s 0.0.0.0/0 -i eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -s 0.0.0.0/0 -o eth0 -j MASQUERADE



Lo que pienso es que debería crear una regla para que iptables reciba los paquetes de la red 192.168.1.0/24 y las mande a 192.168.10.0/24 o en todo caso a la interfaz eth1, alguien sabe como expreso eso en comandos ?

Por ahora funciona porque estoy expresando de todas las redes 0.0.0.0, pero no logro que mi maquina fisica con IP 192.168.1.5 le pueda hacer ping a la 192.168.10.5 que es mi cliente en virtual box, incluso le puedo hacer ping desde 192.168.10.5 a 192.168.1.5 pero no lo contrario.










« Última modificación: 8 Mayo 2016, 08:43 am por 4ndr3s19 » En línea

lemi

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: ayuda con IP tables
« Respuesta #1 en: 8 Mayo 2016, 15:11 pm »

incluso le puedo hacer ping desde 192.168.10.5 a 192.168.1.5 pero no lo contrario.

Eso suele ser lo que ocurre si usas NAT...

Si no te entendí mal, el tráfico que sale de 192.168.10.5, 192.168.1.5 lo ve como 192.168.1.99, sin embargo por lo que comentas 192.168.1.5 no sabe como comunicarse con 192.168.10.5.

Tienes que configurar el equipo 192.168.1.99 para que encamine el tráfico de 192.168.1.5 a 192.168.10.5. Y la ruta correspondiente en el equipo 192.168.1.5.


« Última modificación: 8 Mayo 2016, 15:14 pm por lemi » En línea

4ndr3s19

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: ayuda con IP tables
« Respuesta #2 en: 8 Mayo 2016, 19:17 pm »

Hola lemi y gracias por responder.

Acabo de hacer unas pruebas y creo que tengo un poco más claro como funciona, hice ping desde 192.168.10.5 a 192.168.1.5 (visualizando con tcpdump), la respuesta es de 192.168.1.99, es decir todo el trafico sale por eth0, ahora he redirecionado el puerto 22 que llegue por la interfaz eth0 la redireccione a 192.168.10.5 y me puedo conectar pero apuntando a 192.168.1.99, esto es por nat verdad ? pero no hay una forma en iptables para poder conectarme directamente a 192.168.10.5 desde 192.168.1.5 ?

saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines