Bienvenido(a) a Alcance Libre 08/09/2025, 15:20
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
Tomás Olmedo |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 19/02/07 Mensajes: 58 |
Hola amigos, los molesto con esta consulta.
Tengo una pc (la voy a llamar PC1) con CentOS 4.4 que se conecta en su eth0 a mi ISP y por su eth1 da internet por medio de nat a mi red interna. Hace de servidor de correo con sendmail + mailscanner + spamassassin y también hace de servidor web. Todo funciona muy bien. La configuración de IP es esta: PC1: eth0 (Wan) = 200.x.x.x eth1 (Lan) = 192.168.1.1 Lo que quiero es agregar otra pc (la voy a llamar PC2) exclusiva para Proxy. "Ya se que se puede poner en la misma pc que hace de servidor de correo y web (PC1) y que hasta sea lo mejor". "Ya se que se puede y hasta conviene poner el servidor de correo y web en esta otra pc (PC2) y el proxy en la PC1"... Todo esto ya lo se, pero "unicamente" quiero saber si se puede o no poner un proxy en otra pc distinta de la que hace de router/gateway La configuración de IP es esta: PC2: eth0 (Lan) = 192.168.1.2 De ser posible esto: ¿La pc que haría de proxy (PC2) puede/tiene que estar en el mismo rango interno de la Lan (192.168.1.x)? O tengo que agregar una tercera tarjeta de red a la PC1 y poner otro rango de ip? ¿Que reglas irían en el iptables de cada pc para realizar el direccionamiento? (PC1: iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.1.2) (PC2: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080) "Estas reglas no se si están bien, las puse a modo de idea" En los clientes de la red interna ¿Que gateway tengo que poner? ¿La ip de la pc que se conecta a Internet (PC1) o la ip del proxy (PC2)? Desde ya les agradezco mucho su ayuda y pido disculpas si no fui claro. Un saludo grande a todos Tomás |
|||||||
|
||||||||
robokick |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo Estado: desconectado ![]() Identificado: 22/03/08 Mensajes: 194 |
Hola, la PC1es la que deberia trabajar como proxy y la PC2 como tu servidor de correo aunque yo preferiria en un mismo servidor poner correo y proxy no deberias complicarte mucho si vas a usar un firewall ahi si deberias usar otra PC aunque el firewall tambien podria ir en la misma PC, en este enlace http://www.google.com.pe/search?hl=es&q=iptables&btnG=Buscar+con+Google&meta=
encontras un archivo PDF que habla de IPTABLES saludos, |
|||||||
|
||||||||
Ernesto Muñoz (LinuxTol) |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco ![]() Estado: desconectado ![]() Identificado: 01/03/07 Mensajes: 27 Localización:Toluca Edo.Méx |
Pues yo te sugiero, lo mismo que te comenta, mejor ten todo en el mismo pc y en lugar de iptable usa shorewall es mas sencillo y facil te dejo este link
http://www.alcancelibre.org/staticpages/index.php/como-shorewall-3-interfaces-red LinuxTol LinuxMéxico |
|||||||
|
||||||||
Contenido generado en: 0.10 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 03:20 . |
|
|