Inicio wiki
Aula Virtual
 Administración de Sistemas Operativos
Inicio ASO Aula Virtual

Vistas
  •   3. Ejemplo sencillo de iptables
De ASO

A continuaci贸n vamos a ver un ejemplo sencillo en que se va a configurar el servidor para que act煤e como router. El esquema de red que vamos a utilizar es:

Interfaces de red

Lo primero que hay que hacer es configurar las dos tarjetas de red del servidor:

  • Una tarjeta que nos permite conectarnos a Internet
  • Otra tarjeta que permite conectarnos a la red interna (10.0.0.1)

Una vez configuradas las dos tarjetas de red para comprar su correcto funcionamiento hacemos lo siguiente:

  • Desde un equipo de la red interna ejecutamos
ping 10.0.0.1
  • Desde el servidor comprobamos que tenemos conexi贸n a Internt
ping www.ual.es

Cortafuegos

Una vez creada la red interna hay que configurar nuestro cortafuegos para dar acceso a la red interna utilizando NAT. Para ello tenemos que asegurar que tenemos habilitado ip_fordwarding:

echo "1" > /proc/sys/net/ipv4/ip_forward

Limpiamos la configuraci贸n del cortafuegos:

iptables 鈥揊
iptables 鈥搕 nat 鈥揊

Ahora hacemos que nuestra zona neutra (10.0.0.0/24) tenga acceso a trav茅s de NAT a Internet para ello ejecutamos:

iptables 鈥搕 nat 鈥揂 POSTROUTING 鈥搒 10.0.0.0/24 鈥揹 0/0 鈥搄 MASQUERADE
iptables -t nat -L

Recuerda que si deseas limitar el acceso de la red interna (p.e. permitir s贸lo el tr谩fico web) debes modificar la tabla FORWARD. Para m谩s informaci贸n sobre iptables consulta 2. Guia r谩pida de iptables


Guardar la configuraci贸n

Para guardar la configuraci贸n tenemos que ejecutar

iptables-save > /etc/sysconfig/iptables

o ejecutamos

service iptables save


Adem谩s, hay que modificar el fichero /etc/sysctl.conf y modificar la variable ip_forward a 1

# Controls IP packet forwarding
net.ipv4.ip_forward = 1


Libro Recomendado

SEGURIDAD EN SISTEMAS OPERATIVOS WINDOWS Y LINUX. 2陋 EDICI脫N ACTUALIZADA
Ver fichaVer ficha
Comprar libroComprar