jueves 6 de agosto de 2009

redirecionar puerto 80 con iptables

buneo todos queremos aprender a sacar un servidor web detras de un proxi (squid) osea en nuestra red local y que la vean el resto de usuarios , primero definiremos las redes

Red local : 10.0.0.0
Red Externa : 192.168.1.0

Tenemos un servidor Web en nuestra red interna y queremos que cuando haya una solicitud al puerto 80 de la interfaz externa del proxi me reenvie a el puerto 80 de una maquina de mi red interna ejm 10.0.0.2

Bueno vayamos a la configuracion de ip tables

## www.pello.info - pello@pello.info

echo -n Aplicando Reglas de Firewall...

## FLUSH de reglas
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

## Establecemos politica por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

## Empezamos a filtrar

# El localhost se deja (por ejemplo conexiones locales a mysql)
/sbin/iptables -A INPUT -i eth0 -j ACCEPT

# A nuestra IP le dejamos todo
iptables -A INPUT -s 192.168.1.34 -j ACCEPT

# El puerto 80 de www debe estar abierto, es un servidor web.
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

# Al firewall tenemos acceso desde la red local
iptables -A INPUT -s 192.168.1.0/24 -i eth1 -j ACCEPT

# Ahora hacemos enmascaramiento de la red local
# y activamos el BIT DE FORWARDING (imprescindible!!!!!)
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

# Con esto permitimos hacer forward de paquetes en el firewall, o sea
# que otras máquinas puedan salir a traves del firewall.
echo 1 > /proc/sys/net/ipv4/ip_forward

# Todo lo que venga por el exterior y vaya al puerto 80 lo redirigimos
# a una maquina interna
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 10.0.0.2:80

echo " OK . Verifique que lo que se aplica con: iptables -L -n"

# Fin del script

POST .- Cambia las direcciones IP de acuerdo a tu conveniencia , la verdad todavia es muy reducida esta explicacion, para lograr un mejor entendimiento lee manuales o visita esta pagina que ami parecer esta bien estructurada:

http://www.pello.info/filez/firewall/iptables.html#2

0 comentarios:

Publicar un comentario en la entrada