Re: Redirigir dirección en IPTABLES

Miguel Oyarzo O. admin en aim.cl
Vie Feb 29 16:23:00 CLST 2008


At 15:44 29/02/2008, Rodolfo Alcazar Portillo wrote:

>Am Freitag, den 29.02.2008, 11:51 -0300 schrieb Juan Pablo San Martín:
> > Rodolfo Alcazar Portillo escribió:
> > > Am Donnerstag, den 28.02.2008, 17:44 -0300 schrieb Juan Pablo San
> > > Martín:
> > >
> > >>     Cuando un usuario, a través de un navegador intente ingresar a una
> > >> determinada dirección de Intetnet, necesito que lo redirija a otra, 
> todo
> > >> esto a través de IPTABLES. ¿Es posible esto?
> > >>
> > >
> > > Por supuesto. Vamos a suplantar a google por hotmail:
> > >
> > > iptables -t nat -I PREROUTING -d www.google.com -j DNAT 
> --to-destination 216.74.180.189
> > >
> > > [...]
> > Muchas gracias. Relicé esto, y al entrar a la página, me aparece la
> > página que dice que el acceso está bloqueado (reject), pero no la
> > redirecciona.
> > Al menos ya no pueden acceder al destino, pero el ideal es enviarlos a
> > otra página (corporativa).
>
>Puede ser un error de este tipo: Google tiene varios servidores, es
>decir que tienes que reditrigir todas esas direcciones a una sola.
>Fíjate si el caso tuyo no es similar.
>
>iptables -t nat -A PREROUTING -d 64.233.169.0/24 -j DNAT --to-destination 
>216.74.180.189
>
>Salud!
>----------------------------------------------


No,  iptables resolvera sin problemas los A records y agregas
todas las IPs del dominio indicado.
"-d DOMINIO" trabajara perfectamente.

Pero su exito depende que NO se intente redirigir a un dominio virtual.

la redireccion  via "--to-destination 216.74.180.189 sera
similar a cargar la pagina usando la direccion IP en el browser.


Saludos,

Miguel Oyarzo O,
Austro Internet S.A.
Punta Arenas







Más información sobre la lista de distribución Linux