una aclaracion por favor

Jose Manuel Ajhuacho Vargas jose_taud en yahoo.es
Mar Jun 26 12:13:28 CLT 2012


centos 5.5 y si prove con cat para ver que cambio de estado 0 a 1 todo en orden.
lo que no tengo claro es que una vez actvado es necesario usar iptables creo que no pero esa es mi duda.
aunque probe un enmascaramiento, ni modo a dar paso atras e iniciar todo de cero

Atte Jose Manuel



GPG Key ID: UBCMEOLVQMHEILINJBE

--- El mar, 26/6/12, Miguel Angel <jokercl en gmail.com> escribió:

De: Miguel Angel <jokercl en gmail.com>
Asunto: Re: una aclaracion por favor
Para: "Discusion de Linux en Castellano" <linux en listas.inf.utfsm.cl>
Fecha: martes, 26 de junio, 2012 16:26

Que distro/version de linux es?
para que te funcione el ip_forward cambiarlo a 1, debes colocar echo "1",
con el 1 entre comillas... al menos asi si me lo toma en centos, si coloco
echo 1 > /... no me pesca.

Para ver si cambio le haces un "cat /proc/sys/net/ipv4/ip_forward"
en general al menos en redhat y centos, fedora y similares, en el etc hay
un archivo donde existe una varible que se modifica para que al partir el
ip_forward quede habilitado en 1, en centos es el archivo /etc/sysctl.conf
y la variable viene por defecto asi:
  net.ipv4.ip_forward = 0

 Si la cambias a 1, te queda el ip_forward habilitado por defecto al partir
la maquina.
Sl2


2012/6/26 Jose Manuel Ajhuacho Vargas <jose_taud en yahoo.es>

> esta configurado tengo un script que se ejecuta al iniciar el sistema,
> probe con un scrip sencillito que solo active el ip_forwad ademas que haga
> un enmascaramiento.
>
>
> Atte Jose Manuel
>
>
>
> GPG Key ID: UBCMEOLVQMHEILINJBE
>
> --- El mar, 26/6/12, Esteban Saavedra L. <estebansaavedra en gmail.com>
> escribió:
>
> De: Esteban Saavedra L. <estebansaavedra en gmail.com>
> Asunto: Re: una aclaracion por favor
> Para: "Discusion de Linux en Castellano" <linux en listas.inf.utfsm.cl>
> Fecha: martes, 26 de junio, 2012 14:14
>
> Configura para que el ip_forwarding se asigne a 1 cada vez que se inicie el
> equipo o icluyelo en el script de tu iptables, debo suponer que tu script
> de iptables se inicia de forma automatica al arrancar el pc verdad?
>
> Una consulta cuando reinicias el equipo y corres manualmente el ip
> forwarding e iptables todo funciona? Si es asi, solo debes hacer lo del
> primer parrafo, caso contrario revisar tus reglas
>
> Salu2
> El 25/06/2012 20:55, "Jose Manuel Ajhuacho Vargas" <jose_taud en yahoo.es>
> escribió:
>
> > hola
> > tengo un problema me lei vaios post de iptables como crear rutas y nada
> > tengo cuatro tarjetas de red
> > eth0
> > 192.168.1.1
> > sub red 0
> > conectado al proxy o salida a internet que esta en el mismo segmento
> > eth1
> > 192.168.10.1
> > sub red1
> >
> > eth2
> > 192.168.11.1
> > sub red
> >
> > eth3
> > 192.168.5.1
> > sub red
> > hasta donde tengo entendido y conocimiento  para hacer ping de cualquier
> > equipo de la sub red1 a cualquier equipo de la sub red2, sub red3 o
> > inclusos para tener salida a internet sub red0
> > solo es necesario
> > echo 1 > /proc/sys/net/ipv4/ip_forward
> > verdad?
> > pero no funciona ya tuve este problema en una anterior instalacion de
> este
> > equipo luego de reinstalar probe y funciono hasta que reinicie el equipo.
> > cuando volvi a encender para poner en produccion y no funciona
> > o estoy equivocado???
> > alguien puede guiarme???
> > este equipo practicamente sera un router
> > es decir
> > sub red1 deberia ser la dmz
> > sub red 2 usuarios finales
> > sub red 3 usuarios con algunos privilegios de navegacion que se realizara
> > en el proxy
> > y la sub red 0 salida a internet
> > ahora lei la configuracion de iptables de Pello Xabier Altadill Izura,
> que
> > tiene buenos ejemplos pero al ver que nada funciona solo me queda acudir
> > austedes
> > no se si alguien tuvo este mismo problema
> > saludos
> >
> > Atte Jose Manuel
> >
> >
> >
> > GPG Key ID: UBCMEOLVQMHEILINJBE
> >
>



-- 
Miguel


Más información sobre la lista de distribución Linux