hombre, que solo necesitas dos!

redirecciona la LAN a la WAN externa
redirecciona los servidores a la WAN externa

y listo... uan cosa a la vez...

si tienes 500 interfaces, haces el forward de dos en dos y te queda un
firewall con 250 reglas...

Aunque no creo que hacerle forward a la LAN te paresca buena idea...


Thread name: "[Gutl-l] Iptables +DMZ+NAT" 
Mail number: 1 
Date: Sat, May 11, 2013 
In reply to: Jorge Pérez 
>
> En el trabajo me exigen que debo reestructurar la red y ponerla de
> esta forma:
>                      ------------
>  WAN(Red externa) == | Firewall | == LAN
>                      ------------
>                          ||
>                          ||
>                       Servidores
>         (Correo, proxy, Controlador AD, DNS, etc)
> 
> el problema es que todos los tutoriales/manuales que he podido
> revisar solo explican la configuración de iptables para hacer NAT
> con 2 interfaces de red. De momento probando y tirando piedras ya
> las PC de la lan pueden acceder a algunos servicios de los
> servidores pero aun no tienen navegación(el squid funciona
> correctamente). Alguien puede postear alguna configuración para esta
> estructura ??
> 
> Gracias de antemano.
> Salu2s
> 
> 
> --
> 
> Este mensaje le ha llegado mediante el servicio de correo electronico que 
> ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
> Nacional de Salud. La persona que envia este correo asume el compromiso de 
> usar el servicio a tales fines y cumplir con las regulaciones establecidas
> 
> Infomed: http://www.sld.cu/
> 
> 
> -- 
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
> 
> ______________________________________________________________________
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
-------- Warning! ------------
100'000 pelos de escoba fueron
introducidos satisfactoriamente
en su puerto USB.





-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a