Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
iptables [2024/09/13 22:38] – [1. Tumbar trafico] kasandraiptables [2026/02/18 12:35] (actual) – [4. Enmascarar la salida de una red] kasandra
Línea 45: Línea 45:
  
 <code> <code>
-/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE+/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE 
 +/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 </code> </code>
  
Línea 77: Línea 78:
  
 \\ \\
 +
 +==== 9. Proxy transparente  ====
  
  
 <code> <code>
- +/sbin/iptables -t nat -I PREROUTING -s 192.168.0.0/16 -i ! eth2 -d ! 192.168.0 .0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
 </code> </code>
 +
  
 ===== Trucos ===== ===== Trucos =====
  
 +===== 1. nf_conntrack: nf_conntrack: table full, dropping packet  ====
 +
 +https://kodeslogic.medium.com/how-to-fix-nf-conntrack-table-full-dropping-packet-a5fedc6c463d
 ===== Problemas ===== ===== Problemas =====
  
 ==== 1. Si el instale_mrtg.sh no le funciona ==== ==== 1. Si el instale_mrtg.sh no le funciona ====
  
--\\ 
-  
  
-<code> 
-# /sbin/iptables -I ZINTERNA-ZEXTERNA 1 -s 172.24.2.238 -d www.google.com -j DROP#"----------------------------------------"#" Redirect Proxy "#"----------------------------------------"# /sbin/iptables -t nat -I PREROUTING -s 192.168.0.0/16 -i ! eth2 -d ! 192.168.0 .0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 
-</code> 
  
 ===== Referencias ===== ===== Referencias =====
  
-- [[https://www.tecmint.com/linux-iptables-firewall-rules-examples-commands|25 Useful IPtable Firewall Rules Every Linux Administrator Should Know]]\\ +  * 25 Useful IPtable Firewall Rules Every Linux Administrator Should Know https://www.tecmint.com/linux-iptables-firewall-rules-examples-commands 
-https:%%//%%www.unixmen.com/iptables-vs-firewalld/+  https://www.unixmen.com/iptables-vs-firewalld/
  
 FIN FIN
  
- 
----- 
- 
-__**Advertencia**__ 
- 
-Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. 
- 
- 
----- 
- 
-  
- 
-============================================================== 
- 
-15-Marzo-2006 J.E.Gomez v1.0 Primera version 
  
Volver arriba