Bienvenido(a) a Alcance Libre 08/09/2025, 15:20

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Quiero poner un Proxy en una pc que no es el router ni el gateway
Tópico anterior Tópico siguiente
   
Tomás Olmedo
 03/04/08 06:00 (Leído 1,535 veces)  

Participa mucho

Estado: desconectado
Forum User

Identificado: 19/02/07
Mensajes: 58
Hola amigos, los molesto con esta consulta.

Tengo una pc (la voy a llamar PC1) con CentOS 4.4 que se conecta en su eth0 a mi ISP y por su eth1 da internet por medio de nat a mi red interna. Hace de servidor de correo con sendmail + mailscanner + spamassassin y también hace de servidor web. Todo funciona muy bien.

La configuración de IP es esta:

PC1:
eth0 (Wan) = 200.x.x.x
eth1 (Lan) = 192.168.1.1

Lo que quiero es agregar otra pc (la voy a llamar PC2) exclusiva para Proxy. "Ya se que se puede poner en la misma pc que hace de servidor de correo y web (PC1) y que hasta sea lo mejor". "Ya se que se puede y hasta conviene poner el servidor de correo y web en esta otra pc (PC2) y el proxy en la PC1"... Todo esto ya lo se, pero "unicamente" quiero saber si se puede o no poner un proxy en otra pc distinta de la que hace de router/gateway

La configuración de IP es esta:

PC2:
eth0 (Lan) = 192.168.1.2


De ser posible esto:

¿La pc que haría de proxy (PC2) puede/tiene que estar en el mismo rango interno de la Lan (192.168.1.x)? O tengo que agregar una tercera tarjeta de red a la PC1 y poner otro rango de ip?

¿Que reglas irían en el iptables de cada pc para realizar el direccionamiento?
(PC1: iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.1.2)
(PC2: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080)
"Estas reglas no se si están bien, las puse a modo de idea"

En los clientes de la red interna ¿Que gateway tengo que poner? ¿La ip de la pc que se conecta a Internet (PC1) o la ip del proxy (PC2)?

Desde ya les agradezco mucho su ayuda y pido disculpas si no fui claro.

Un saludo grande a todos

Tomás



 
Profile Email
 Quote
robokick
 14/04/08 05:19  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 22/03/08
Mensajes: 194
Hola, la PC1es la que deberia trabajar como proxy y la PC2 como tu servidor de correo aunque yo preferiria en un mismo servidor poner correo y proxy no deberias complicarte mucho si vas a usar un firewall ahi si deberias usar otra PC aunque el firewall tambien podria ir en la misma PC, en este enlace http://www.google.com.pe/search?hl=es&q=iptables&btnG=Buscar+con+Google&meta=

encontras un archivo PDF que habla de IPTABLES

saludos,
 
Profile Email
 Quote
Ernesto Muñoz (LinuxTol)
 15/04/08 01:38  

Participa poco

Estado: desconectado
Forum User

Identificado: 01/03/07
Mensajes: 27
Localización:Toluca Edo.Méx
Pues yo te sugiero, lo mismo que te comenta, mejor ten todo en el mismo pc y en lugar de iptable usa shorewall es mas sencillo y facil te dejo este link



http://www.alcancelibre.org/staticpages/index.php/como-shorewall-3-interfaces-red

LinuxTol LinuxMéxico
 
Profile Email Website
 Quote
Contenido generado en: 0.10 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 03:20 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado