Proyecto

General

Perfil

Configuracion del GW » Histórico » Versión 1

Leandro Matias Perez, 2025-10-30 15:19

1 1 Leandro Matias Perez
h1. Configuracion del GW 
2
3
Se tiene en cuenta que la fibra de claro (dedicada) ingresa a traves de Atena, recordando que se encuentra hosteado en el Aries ( 10.0.1.100)
4
5
# 1. Redirigir el puerto 8090 de la interfaz 'net1' hacia 192.0.0.80:8090
6
iptables -t nat -A PREROUTING -i net1 -p tcp --dport 8090 -j DNAT --to-destination 192.0.0.80:8090
7
8
# 2. Redirigir el puerto 8075 de cualquier interfaz hacia 10.0.0.124:8075
9
iptables -t nat -A PREROUTING -p tcp --dport 8075 -j DNAT --to-destination 10.0.0.124:8075
10
11
# 3. Redirigir el puerto 8080 (http-alt) hacia 10.0.1.52:80
12
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.0.1.52:80
13
14
# 4. Hacer MASQUERADE al tráfico TCP con destino puerto 8090 que salga por net2
15
iptables -t nat -A POSTROUTING -o net2 -p tcp --dport 8090 -j MASQUERADE
16
17
# 5. MASQUERADE al tráfico TCP con destino 10.0.1.52:80 (http)
18
iptables -t nat -A POSTROUTING -p tcp -d 10.0.1.52 --dport 80 -j MASQUERADE
19
20
# 6. MASQUERADE al tráfico TCP con destino 10.0.0.124:8075
21
iptables -t nat -A POSTROUTING -p tcp -d 10.0.0.124 --dport 8075 -j MASQUERADE
22
23
# 7. MASQUERADE todo el tráfico con origen 10.0.0.34 que salga por net1
24
iptables -t nat -A POSTROUTING -s 10.0.0.34 -o net1 -j MASQUERADE
25
26
# 8. MASQUERADE todo el tráfico con origen 10.0.0.124 que salga por net1
27
iptables -t nat -A POSTROUTING -s 10.0.0.124 -o net1 -j MASQUERADE