Bienvenido(a) a Alcance Libre 12/09/2025, 13:15

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 direccionar IP publica hacia una IP interna
Tópico anterior Tópico siguiente
   
robokick
 03/04/09 03:50 (Leído 4,809 veces)  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 22/03/08
Mensajes: 194
Hola amigos, les explico tengo un servidor en centos con IP publica este servidor es correo y firewall con iptables y tambien tengo un servidor AS400

lo que necesito hacer es lo siguiente en mi firewall tengo que hacer que cuando alguien apunte a mi IP publica esta se dircione a la IP interna de mi AS400 (192.168.61.5)

podrian ayudarme con esta regla iptables

gracias
saludos
 
Profile Email
 Quote
Rafael Pacheco Hernandez
 03/04/09 05:27  

Nuevo

Estado: desconectado
Forum User

Identificado: 29/03/07
Mensajes: 4
AS/400.. una vez me pidieron hacer eso en un proxy con shorewall. Puse algo asi. En teoria no deberia ser dificil traducirlo directamente a tu iptables.

PHP Formatted Code

DNAT net loc:tu.ip.local tcp numero,de,puertos
DNAT net loc:tu.ip.local udp numero,de,puertos
 


los numeros de puertos que debes abrir son 21(que lata!! yo lo puse en el 22 pero debes configurar tu iSeries o as/400 para que responda por ssh cuando conectes con tu client access o el soft de gestion de tu servidor),449,8470-8476. Despues, cuando configures tu client access o soft de gestion debe apuntar a la direccion publica que tenga tu firewall o al nombre de dominio si es que resuelve alguno tu servidor.

Y con esto tienes tu AS/400 disponible desde cualquier lugar usando la IP publica de tu servidor-firewall.

Ojala te sirva y nos cuentas como te fue.

Saludos!!
 
Profile Email
 Quote
robokick
 03/04/09 07:23  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 22/03/08
Mensajes: 194
Hola amigo,

me ayudarias mas si me pudieras dar la regla iptables para hacer lo que necesito

gracias

Saludos
 
Profile Email
 Quote
Rafael Pacheco Hernandez
 06/04/09 10:05  

Nuevo

Estado: desconectado
Forum User

Identificado: 29/03/07
Mensajes: 4
En teoria no deberia ser complicado traducir las reglas de shorewall a iptables... es simlplemente hacer DNAT a tu iSeries dentro de tu red local desde internet.
 
Profile Email
 Quote
moy
 06/04/09 11:26  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 29/11/08
Mensajes: 263
-A PREROUTING -p tcp -d ip-publica --dport puerto -j DNAT --to ipinterna:puerto
 
Profile Email
 Quote
Contenido generado en: 0.19 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 01:15 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado