<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TUX-ES.com &#187; iptables</title>
	<atom:link href="http://www.tux-es.com/project1/tag/iptables/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-es.com/project1</link>
	<description></description>
	<lastBuildDate>Wed, 26 May 2010 14:53:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>NAT sobre conexiones locales</title>
		<link>http://www.tux-es.com/project1/2009/11/nat-sobre-conexiones-locales/</link>
		<comments>http://www.tux-es.com/project1/2009/11/nat-sobre-conexiones-locales/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 12:43:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[nat]]></category>

		<guid isPermaLink="false">http://www.tux-es.com/project1/?p=537</guid>
		<description><![CDATA[En ocasiones es útil el NAT  . En este caso concreto pondremos una línea de iptables para realizar Source Nat sobre conexiones originadas localmente.
Antes de nada, queremos mostrar la cadena que atraviesa un paquete por un sistema con iptables:

Es importante destacar las partes donde se toman decisiones de enrutado, sobre todo cuando utilizamos las [...]]]></description>
			<content:encoded><![CDATA[<p>En ocasiones es útil el NAT <img src='http://www.tux-es.com/project1/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . En este caso concreto pondremos una línea de iptables para realizar Source Nat sobre conexiones originadas localmente.</p>
<p>Antes de nada, queremos mostrar la cadena que atraviesa un paquete por un sistema con iptables:</p>
<p style="text-align: center;"><a href="http://www.tux-es.com/project1/wp-content/uploads/2009/11/iptables-chain-graph.jpg"><img class="size-large wp-image-539 aligncenter" style="border: 1px solid black;" title="iptables-chain-graph" src="http://www.tux-es.com/project1/wp-content/uploads/2009/11/iptables-chain-graph-602x1024.jpg" alt="iptables-chain-graph" width="482" height="819" /></a></p>
<p>Es importante destacar las partes donde se toman decisiones de enrutado, sobre todo cuando utilizamos las tablas de <strong>mangle</strong> y <strong>nat</strong>.</p>
<h2><span id="more-537"></span>¿Para qué puede ser útil?</h2>
<ul>
<li><span style="background-color: #ffffff;">En sistemas locales con VMware Workstation/Server, cuando creamos una máquina virtual con tarjeta de red tipo NAT, este NAT lo hace el módulo del kernel de VMware, por tanto no es una NAT puro que podamos controlar. Si podemos evitar usar esto mejor, y como alternativa utilizar tipo host-only y realizar el NAT con iptables.</span></li>
<li><span style="background-color: #ffffff;">En terminadores de túneles, cuando queremos ir al otro terminador con una ip de otro interfaz, por ejemplo para lanzar 4 icmps y comprobar el túnel.</span></li>
<li><span style="background-color: #ffffff;">???</span></li>
</ul>
<p>Comando iptables:</p>
<p># iptables -t nat -A POSTROUTING -o &lt;interfaz-de-salida&gt; -s &lt;ip-origenA&gt;/32 -d &lt;ip o red destino&gt; -j SNAT &#8211;to-source &lt;ip-origenB&gt;</p>
<p>ip-origenA &#8211; es la dirección IP del interfaz que normalmente utilizaría el paquete sin alterar.</p>
<p>ip-origenB &#8211; es la dirección que queremos asignar al paquete de salida. El paquete queda alterado.</p>
<p>Fuente: <a href="http://www.iescopernic.com/sergi_wiki/index.php/Iptables">http://www.iescopernic.com/sergi_wiki/index.php/Iptables</a></p>
<p><span class="attention">Es importante dejar claro que en VPN de tipo SSL esto funciona correctamente, pero en túneles IPSec habrá que tener cuidado con el NAT Transversal</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tux-es.com/project1/2009/11/nat-sobre-conexiones-locales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
