Bienvenido(a) a Alcance Libre 12/09/2025, 13:15
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
robokick |
|
||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo Estado: desconectado ![]() Identificado: 22/03/08 Mensajes: 194 |
Hola amigos, les explico tengo un servidor en centos con IP publica este servidor es correo y firewall con iptables y tambien tengo un servidor AS400
lo que necesito hacer es lo siguiente en mi firewall tengo que hacer que cuando alguien apunte a mi IP publica esta se dircione a la IP interna de mi AS400 (192.168.61.5) podrian ayudarme con esta regla iptables gracias saludos |
||||||
|
|||||||
Rafael Pacheco Hernandez |
|
||||||
![]() ![]() ![]() ![]() ![]() Nuevo Estado: desconectado ![]() Identificado: 29/03/07 Mensajes: 4 |
AS/400.. una vez me pidieron hacer eso en un proxy con shorewall. Puse algo asi. En teoria no deberia ser dificil traducirlo directamente a tu iptables.
PHP Formatted Code DNAT net loc:tu.ip.local tcp numero,de,puertos DNAT net loc:tu.ip.local udp numero,de,puertos los numeros de puertos que debes abrir son 21(que lata!! yo lo puse en el 22 pero debes configurar tu iSeries o as/400 para que responda por ssh cuando conectes con tu client access o el soft de gestion de tu servidor),449,8470-8476. Despues, cuando configures tu client access o soft de gestion debe apuntar a la direccion publica que tenga tu firewall o al nombre de dominio si es que resuelve alguno tu servidor. Y con esto tienes tu AS/400 disponible desde cualquier lugar usando la IP publica de tu servidor-firewall. Ojala te sirva y nos cuentas como te fue. Saludos!! |
||||||
|
|||||||
robokick |
|
||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo Estado: desconectado ![]() Identificado: 22/03/08 Mensajes: 194 |
Hola amigo,
me ayudarias mas si me pudieras dar la regla iptables para hacer lo que necesito gracias Saludos |
||||||
|
|||||||
Rafael Pacheco Hernandez |
|
||||||
![]() ![]() ![]() ![]() ![]() Nuevo Estado: desconectado ![]() Identificado: 29/03/07 Mensajes: 4 |
En teoria no deberia ser complicado traducir las reglas de shorewall a iptables... es simlplemente hacer DNAT a tu iSeries dentro de tu red local desde internet.
|
||||||
|
|||||||
moy |
|
||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo Estado: desconectado ![]() Identificado: 29/11/08 Mensajes: 263 |
-A PREROUTING -p tcp -d ip-publica --dport puerto -j DNAT --to ipinterna:puerto
|
||||||
|
|||||||
Contenido generado en: 0.19 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 01:15 . |
|
|