elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  No puedo redirigir el trafico (FORWARD) usando IPTABLES entre dos vlans
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: No puedo redirigir el trafico (FORWARD) usando IPTABLES entre dos vlans  (Leído 1,708 veces)
exoesqueleto

Desconectado Desconectado

Mensajes: 7


Ver Perfil
No puedo redirigir el trafico (FORWARD) usando IPTABLES entre dos vlans
« en: 3 Enero 2019, 20:20 pm »



Buenas tardes a todos, me presentare de forma breve: soy un neofito en redes... y acudo a ustedes porque claramente necesito de su ayuda, el siguiente problema ha sido todo un quebradero de cabeza para mi, ya que me he visto en la necesidad de solucionarlo por motivos que exceden mi voluntad, ( que no significa que no lo vea como  un reto ) pero este problema me superó, pues bien ire al grano:

Descripción:

La maquina es un firewall (netfilter) en entorno debian, ademas de mediar de proxy mediante squid ( que no tengo claro si esta funcionando ), hace un par de meses me vi obligado a aprender de forma autodidacta el complicado "iptables" y pues aun mis conocimientos no son suficientes. A ver mi tarea es la siguiente y es simple: redirigir (routear) el trafico de una interfaz virtual a otra, es decir: dado la vlan01 de red 1.1.1.0/24 lograr ping a vlan02 de red 2.2.2.0/26 en terminos mas sencillos: que los host de un segmento acepten el trafico del otro.

Bueno he intentado todo tipo de combinaciones que se me pueda ocurrir con mi querida cadena  FORWARD, por ejemplo aceptar el trafico que entre en una interfaz y salga en otra y viceversa, ademas de usar como ultima medida la cadena POSTROUTING para enmascarar las IPs. Ya que he probado con antelación en un pequeño laboratorio alternativo que me he montado, puedo asegurar que estas reglas si funcionan y son simples de implementar, ejemplo:

iptables -t filter -I FORWARD 1  -i vlan01 -o vlan02 -j ACCEPT
iptables -t filter -I FORWARD 2  -i vlan02 -o vlan01 -j ACCEPT
 
Sorprendentemente en el firewall no funciona, asi que he descartado iptables (por el momento) y me he puesto a buscar que cosa puede estar interfiriendo o cerrando las interfaces, he visto por ejemplo los valores de parametros del kernel:

sysctl -a

net.ipv4.conf.all.forwarding = 1
net.ipv4.conf.all.mc_forwarding = 0
net.ipv4.conf.default.forwarding = 1
net.ipv4.conf.default.mc_forwarding = 0
...
net.ipv4.conf.vlan01.forwarding = 1
net.ipv4.conf.vlan01.mc_forwarding = 0
...
net.ipv4.conf.vlan02.forwarding = 1
net.ipv4.conf.vlan02.mc_forwarding = 0
...

y todo aparentemente esta correcto, tambien he revisado y modificado las tablas de enrutamiento: "ip route" y las tablas arp "arp -a", he revisado el archivo  /etc/network/interfaces, y /proc/net/vlan/config, y nada, jalandome los cabellos ahora me cruzo de los dedos para que alguien, un milagro de la providencia divina, un gurú de redes de la 11ava dimension, la p**a navaja de ockham, logren echarme una mano con esto, y sin mas que decir (  en el caso de que no me haya olvidado mencionar algo importante ) les agradezco de antemanos, Gracias!.








En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Redirigir trafico puerto 443
Hacking
hello 3 7,970 Último mensaje 17 Julio 2010, 00:22 am
por Søra
Redirigir el trafico con iptables
GNU/Linux
Banti 1 6,501 Último mensaje 10 Agosto 2010, 23:32 pm
por el-brujo
¿Redirigir tráfico entre routers?
Hacking
neo444 5 7,528 Último mensaje 28 Mayo 2011, 05:14 am
por Ambr0si0
Duda teórica. Iptables INPUT y FORWARD
Redes
‭lipman 4 4,140 Último mensaje 26 Junio 2012, 01:11 am
por ‭lipman
IP Forward e Iptables papel y funcionamiento, cuál es?
Redes
Alenge 2 2,299 Último mensaje 16 Agosto 2015, 06:52 am
por Alenge
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines