|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
A continuaci贸n vamos a ver un ejemplo sencillo en que se va a configurar el servidor para que act煤e como router. El esquema de red que vamos a utilizar es:
Lo primero que hay que hacer es configurar las dos tarjetas de red del servidor:
Una vez configuradas las dos tarjetas de red para comprar su correcto funcionamiento hacemos lo siguiente:
ping 10.0.0.1
ping www.ual.es
Una vez creada la red interna hay que configurar nuestro cortafuegos para dar acceso a la red interna utilizando NAT. Para ello tenemos que asegurar que tenemos habilitado ip_fordwarding:
echo "1" > /proc/sys/net/ipv4/ip_forward
Limpiamos la configuraci贸n del cortafuegos:
iptables 鈥揊 iptables 鈥搕 nat 鈥揊
Ahora hacemos que nuestra zona neutra (10.0.0.0/24) tenga acceso a trav茅s de NAT a Internet para ello ejecutamos:
iptables 鈥搕 nat 鈥揂 POSTROUTING 鈥搒 10.0.0.0/24 鈥揹 0/0 鈥搄 MASQUERADE iptables -t nat -L
Recuerda que si deseas limitar el acceso de la red interna (p.e. permitir s贸lo el tr谩fico web) debes modificar la tabla FORWARD. Para m谩s informaci贸n sobre iptables consulta 2. Guia r谩pida de iptables
Para guardar la configuraci贸n tenemos que ejecutar
iptables-save > /etc/sysconfig/iptables
o ejecutamos
service iptables save
Adem谩s, hay que modificar el fichero /etc/sysctl.conf
y modificar la variable ip_forward a 1
# Controls IP packet forwarding net.ipv4.ip_forward = 1
![]() | |