iptables NAT un solo IP

Horst H. von Brand vonbrand en inf.utfsm.cl
Mie Ene 17 18:13:03 CLST 2007


Rodrigo Fuentealba <darkprox en gmail.com> wrote:
> El 17/01/07, Horst H. von Brand<vonbrand en inf.utfsm.cl> escribió:
> > Cristian Rodriguez <judas.iscariote en gmail.com> wrote:
> > > El 16/01/07, Horst H. von Brand<vonbrand en inf.utfsm.cl> escribió:
> >
> > [...]
> >
> > > > Puedes filtrar todo menos un port particular.
> > > >
> > > > Puedes usar port-forwarding.
> >
> > > Tambien puede usar la herramienta adecuada para el trabajo, que seria
> > > un mecanimso de autorizacion con llaves publicas o password y no
> > > recurrir a el filtrado por IP que es una idea bastante mala.
> >
> > No era para ssh(1)? Y aceptar ssh solo de una direccion IP particular no
> > tiene gran gracia...
> 
> Por ultimo si desea filtrar cosas asi, puede utilizar perfectamente
> stunnel, y crear un tunel desde una IP a otra... Yo estoy tratando de
> hacer funcionar stunnel para conectarme a una %&@#!! base de datos
> PostgreSQL...

No es mas facil crear un tunel via ssh?
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                    Fono: +56 32 2654431
Universidad Tecnica Federico Santa Maria             +56 32 2654239
Casilla 110-V, Valparaiso, Chile               Fax:  +56 32 2797513


Más información sobre la lista de distribución Linux