1. Skip to Menu
  2. Skip to Content
  3. Skip to Footer>

Interesante

  • Instalacion de Ubuntu

    El presente documento tiene la misión de indicar los pasos a seguir para la instalación de la distribución Ubuntu (versión 5.04 "Hoary Hedgehog") en un portátil Toshiba Satellite A40-201.

    La instalación no resultó sencilla y, tras cerca de 10 intentos y una noche sin dormir, logré encontrar la combinación adecuada....... 
  • Guía de referencia de comandos Unix y Linux Guía de referencia de comandos Unix y Linux

    Este guía no es para leer de forma seguida, este guía pretende ser una referencia de comandos Unix/Linux que se pueda consultar en cualquier momento. No pretende ser una guía exhaustiva, sino una referencia que sirva como recordatorio de los comandos más utilizados.
    El shell:
    Existen distintos interpretes de comandos en el mundo Unix: csh, bash, tsh, ksh,.. pero salvo pequeñas diferencias todos son parecidos. En este documento partimos sobretodo de bash, ya que esta muy extendido a través de Linux.

  • Cómo administrar Linux Administracion

    ¿Puedo trabajar normalmente como root?


    Un consejo, solo utilizar la cuenta de root (administrador) para tareas de administracion. Para trabajar normalmente con el sistema NO hacerlo como root, ya que se tiene acceso completo a todo el sistema y es facil de estropear cosas si no se sabe lo que se hace. Aqui teneis un ejemplo que le ocurrio al autor de esta seccion trabajando como root:
  • Antivirus y AntiSpam con Postfix

    Bueno, realmente no solo con postfix si no apoyándonos en una gran herramienta, amavisd-new. Inspirado (y basado) en el artículo de Ricardo Galli en BULMA sobre montar Exim4 con antivirus (clamav) y spamassassin integrado. Me dispuse a investigar cómo sería el tema en postfix y aunque al principio dio un poco de guerra, ahí va la solución:

    Se supone que tenemos instalados los paquetes postfix, postfix-tls, amavisd-new, spamassassin y los paquetes de clamav (clamav-daemon clamav libclamav1 y clamav-freshclam). Lo bueno de amavisd-new es que tiene interfaces a clamav y a spamassassin, con lo que 'mataremos dos pájaros de un tiro' es decir, haremos los dos filtrados en un solo paso. Configurar amavisd-new es muy sencillo, editamos /etc/amavis/amavisd.conf y como opciones tenemos que remarcar las siguientes:

  • Cómo montar un Gateway en Linux mediante IP Masquerading
    Un gateway o puerta de enlace es normalmente un equipo informático configurado para dotar a las máquinas de una red local (LAN) conectadas a él de un acceso hacia una red exterior, generalmente realizando para ello operaciones de traducción de direcciones IP (NAT: Network Address Translation). Esta capacidad de traducción de direcciones permite aplicar una técnica llamada IP Masquerading, usada muy a menudo para dar acceso a Internet a los equipos de una LAN compartiendo una única conexión a Internet, y por tanto, una única dirección IP externa.
  • Configurar Prism2 / Orinoco en Gentoo
    Como configurar una tarjeta con chipset orinoco o prism2 en Gentoo.

    Gentileza de valenciawireless.

23
Sep

Configurar Iproute

Escrito por J. Llorente

PDFImprimir E-mail
Introducción a Iproute

Con Iproute podemos crear tablas de rutas alternativas a la tabla general de rutas que usamos generalmente con route. Así pues, podemos hacer que todo el tráfico proveniente de un interfaz o segmento de red salga por uno de nuestros dispositivos de red y otro tráfico proveniente de otro segmento salga por el otro dispositivo. O bien que un tipo de tráfico, por ejemplo smtp, salga por un interfaz, y otro tipo por el otro. Todo eso lo hacemos con IPROUTE.

Debemos de tener instalado IPROUTE en nuestro Linux (con Debian, apt-get install iproute) y el Kernel con soporte para:

  • IP: advanced router (CONFIG_IP_ADVANCED_ROUTER)
  • IP: policy routing (CONFIG_IP_MULTIPLE_TABLES)
  • IP: use netfilter MARK value as routing key (CONFIG_IP_ROUTE_FWMARK)





Una vez instalado, podemos empezar a crear las rutas que necesitemos para conseguir que todo lo que venga de una IP determinada podamos enviarla por una ruta distinta a la de defecto.

Primero, creamos la tabla de rutas de la siguiente manera:
echo 200 Web >> /etc/iproute2/rt_tables 

Si crearamos mas tablas, no repetiriamos el número 200 ni el nombre Web. La creación de una segunda tabla seria esta (esto no es necesario para lo que necesitamos hacer):
echo 201 Maquinas_Viejas >> /etc/iproute2/rt_table 

El siguiente paso es añadir las máquinas que queremos que salgan por la ruta alternativa, de la siguiente forma:
ip rule add from 192.168.1.242 lookup Web 

Podemos añadir todas las máquinas que queramos de esa forma, añadamos otra:
ip rule add from 192.168.1.247 lookup Web 

Y por último establecemos la ruta alternativa que tienen que usar las máquinas anteriores, es decir, las que pertenezcan a la tabla de rutas "Web" que hemos creado. Lo hariamos:
ip route del default via 172.27.0.2 dev eth2 table Web 

El default via seria la puerta de enlace externa (nunca una IP que esté en el firewall) por donde queremos que salga y el dev eth2 la interfaz por donde saldrán los paquetes hacia la nueva ruta.

Comandos que pueden sernos útiles son:

  • Para listar las tablas de rutas
    ip rule ls
  • Para listar las rutas de una table
    ip rule ls table Web
    donde Web es el nombre de la tabla.







Y eso seria todo lo necesario para sacar distintas IPs por puertas de enlace diferentes a la que tenga toda la red por defecto.

Por Jordi Ivars - www.oronetes.net -
Technorati Tags:
>>

Comentarios (1)
sobre ip route
1Lunes, 24 de Octubre de 2011 08:54
Roca
Hola hermano, he creado las tablas como se indica y logrado entender las prioridaes q tiene las 3 tablas local, main y default, pero no me toma el gateway default de mi nueva tabla web, todo el trafico me lo saca por el default general por defecto(main)

alguna informacion que debo activar para q me funcione las tablas rt_tables

Agregue su comentario

Tu Nombre:
Asunto:
Comentario:

Últimos contenidos

Facebook conecta

Total visitas

3737882
38.107.179.232
UNITED STATES
US

Quien está en linea

Tenemos 52 invitados conectado(s)

Conectan

Locations of visitors to this page

Nos visitan desde

Últimos comentarios