<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8678657522132304734</id><updated>2011-07-31T03:43:21.648-07:00</updated><title type='text'>dimitruss</title><subtitle type='html'>bienvenido ami primer blog , este blog esta dedicado ha resolver problemas de indole informatico especialmente orientado ala parte de redes y comunicaciones de dtaos espero que puedas servirles</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://dimitrus.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://dimitrus.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>dimitruss</name><uri>http://www.blogger.com/profile/11912681449895803058</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>4</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8678657522132304734.post-3305548276837426246</id><published>2009-08-06T17:42:00.000-07:00</published><updated>2009-08-06T17:56:11.437-07:00</updated><title type='text'>redirecionar puerto 80 con iptables</title><content type='html'>buneo todos queremos aprender a sacar un servidor web detras de un proxi (squid) osea en nuestra red local y que la vean el resto de usuarios , primero definiremos las redes&lt;br /&gt;&lt;br /&gt;Red local : 10.0.0.0&lt;br /&gt;Red Externa : 192.168.1.0&lt;br /&gt;&lt;br /&gt;Tenemos un servidor Web en nuestra red interna y queremos que cuando haya una solicitud al puerto 80 de la interfaz externa del proxi me reenvie a el puerto 80 de una maquina de mi red interna ejm 10.0.0.2&lt;br /&gt;&lt;br /&gt;Bueno vayamos a la configuracion de ip tables&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## www.pello.info - pello@pello.info&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;echo -n Aplicando Reglas de Firewall...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## FLUSH de reglas&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -F&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -X&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -Z&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -t nat -F&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Establecemos politica por defecto&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -P INPUT ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -P OUTPUT ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -P FORWARD ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -t nat -P PREROUTING ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -t nat -P POSTROUTING ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Empezamos a filtrar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# El localhost se deja (por ejemplo conexiones locales a mysql)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;/sbin/iptables -A INPUT -i eth0 -j ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# A nuestra IP le dejamos todo&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -A INPUT -s 192.168.1.34 -j ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# El puerto 80 de www debe estar abierto, es un servidor web.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -A INPUT -p tcp --dport 80 -j ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Al firewall tenemos acceso desde la red local&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -A INPUT -s 192.168.1.0/24 -i eth1 -j ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Ahora hacemos enmascaramiento de la red local&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# y activamos el BIT DE FORWARDING (imprescindible!!!!!)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Con esto permitimos hacer forward de paquetes en el firewall, o sea&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# que otras máquinas puedan salir a traves del firewall.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;echo 1 &gt; /proc/sys/net/ipv4/ip_forward&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Todo lo que venga por el exterior y vaya al puerto 80 lo redirigimos&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# a una maquina interna&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 10.0.0.2:80&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;echo " OK . Verifique que lo que se aplica con: iptables -L -n"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Fin del script&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;POST .- Cambia las direcciones IP de acuerdo a tu conveniencia , la verdad todavia es muy reducida esta explicacion, para lograr un mejor entendimiento lee manuales o visita esta pagina que ami parecer esta bien estructurada:&lt;br /&gt;&lt;a href="http://www.pello.info/filez/firewall/iptables.html#2"&gt;&lt;br /&gt;http://www.pello.info/filez/firewall/iptables.html#2&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8678657522132304734-3305548276837426246?l=dimitrus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://dimitrus.blogspot.com/feeds/3305548276837426246/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://dimitrus.blogspot.com/2009/08/redirecionar-puerto-80-con-iptables.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/3305548276837426246'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/3305548276837426246'/><link rel='alternate' type='text/html' href='http://dimitrus.blogspot.com/2009/08/redirecionar-puerto-80-con-iptables.html' title='redirecionar puerto 80 con iptables'/><author><name>dimitruss</name><uri>http://www.blogger.com/profile/11912681449895803058</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8678657522132304734.post-4578613868100222081</id><published>2009-08-06T17:10:00.000-07:00</published><updated>2009-08-06T17:11:22.472-07:00</updated><title type='text'>Instalacion de programas en Ubuntu</title><content type='html'>Para poder instalar programas en Ubuntu existe muchas formas:&lt;br /&gt;&lt;br /&gt;Instalación con Synaptic .- La mas recomendada y usada. Facilita la instalación de programas simplemente hay que conocer el nombre exacto del programa y hacer clic en aplicar, este programa esta ubicado en Sistema &gt; Administración &gt; Gestor de paquetes Synaptic. POST.- necesaria la coneccion a internet&lt;br /&gt;&lt;br /&gt;Instalacion por Comandos .- Se va ala linea de comando y se pone "apt-get install  " y listo descarga los paquetes necesarios y ya tienes el programa instalado.&lt;br /&gt;&lt;br /&gt;Intalacion por dependencias.- Si no tienes internet, la instalacion de programas se puede hacer muy pesada en casos hasta imposible, tienes que descargar una por una las dependencias del programa a instalar (incluyendo el programa) y instalarlos de la siguiente forma "dpkg -i " puedes utilizar -U para actualizar un paquete antiguo , te podras pasar unas cuatro horas descargando todas las dependencias dependiendo del programa.&lt;br /&gt;&lt;br /&gt;POST .- todavia este minimini manual esta muy por debajo de muchos otros pero mandame tus dudas y sugerencias y realmente vas a ayudar a mejorar este manual&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8678657522132304734-4578613868100222081?l=dimitrus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://dimitrus.blogspot.com/feeds/4578613868100222081/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://dimitrus.blogspot.com/2009/08/instalacion-de-programas-en-ubuntu.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/4578613868100222081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/4578613868100222081'/><link rel='alternate' type='text/html' href='http://dimitrus.blogspot.com/2009/08/instalacion-de-programas-en-ubuntu.html' title='Instalacion de programas en Ubuntu'/><author><name>dimitruss</name><uri>http://www.blogger.com/profile/11912681449895803058</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8678657522132304734.post-1588350409293627332</id><published>2009-08-06T17:05:00.000-07:00</published><updated>2009-08-06T17:10:15.253-07:00</updated><title type='text'>Configuración de Rutas Estáticas</title><content type='html'>&lt;h3 class="post-title entry-title"&gt; &lt;a href="http://alasperuanascusco.blogspot.com/2009/07/configuracion-de-rutas-estaticas.html"&gt;&lt;br /&gt;&lt;/a&gt; &lt;/h3&gt;   Las rutas estáticas se configuran mediante el comando &lt;strong&gt;ip route&lt;/strong&gt;, en el &lt;strong&gt;modo configuración global&lt;/strong&gt;, utilizando la siguiente sintaxis:&lt;br /&gt;&lt;br /&gt;&lt;div id="mas"&gt;&lt;div id="cuerpocomment"&gt; &lt;strong&gt;Router(config)# ip route « &lt;em&gt;&lt;span style="color: rgb(153, 0, 0);"&gt;IP destino + máscara de red destino ó subred destino&lt;/span&gt;&lt;/em&gt; » « &lt;em&gt;&lt;span style="color: rgb(153, 0, 0);"&gt;IP del siguiente salto ó interfaz de salida&lt;/span&gt;&lt;/em&gt; » « &lt;em&gt;&lt;span style="color: rgb(153, 0, 0);"&gt;distancia administrativa&lt;/span&gt;&lt;/em&gt; »&lt;/strong&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;IP destino + máscara de red o subred destino:&lt;/strong&gt; La IP específica la red o host que se quiere alcanzar junto con la máscara de red o subred correspondiente.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;IP del siguiente salto: &lt;/strong&gt;Es la IP de la interfaz del router conectado directamente al router donde se está configurando la ruta estática.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Interfaz de salida: &lt;/strong&gt;Es la interfaz serial del router donde se está configurando la ruta estática. Se utiliza en el caso de desconocer la IP del siguiente salto.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Distancia administrativa: &lt;/strong&gt;Si no se especifica distancia administrativa, esta tomará el valor por defecto de 1 en la tabla de enrutamiento. El valor puede ser de 1-255, siendo 1 el valor que da más importancia a la ruta.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8678657522132304734-1588350409293627332?l=dimitrus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://dimitrus.blogspot.com/feeds/1588350409293627332/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://dimitrus.blogspot.com/2009/08/configuracion-de-rutas-estaticas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/1588350409293627332'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/1588350409293627332'/><link rel='alternate' type='text/html' href='http://dimitrus.blogspot.com/2009/08/configuracion-de-rutas-estaticas.html' title='Configuración de Rutas Estáticas'/><author><name>dimitruss</name><uri>http://www.blogger.com/profile/11912681449895803058</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8678657522132304734.post-4597038026467434072</id><published>2009-08-06T16:22:00.001-07:00</published><updated>2009-08-06T16:22:55.009-07:00</updated><title type='text'>dimitruss</title><content type='html'>Primera entrada Blog dedicado a Redes y Servicios en GNU / Linux&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8678657522132304734-4597038026467434072?l=dimitrus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://dimitrus.blogspot.com/feeds/4597038026467434072/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://dimitrus.blogspot.com/2009/08/dimitruss.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/4597038026467434072'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8678657522132304734/posts/default/4597038026467434072'/><link rel='alternate' type='text/html' href='http://dimitrus.blogspot.com/2009/08/dimitruss.html' title='dimitruss'/><author><name>dimitruss</name><uri>http://www.blogger.com/profile/11912681449895803058</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
