#limpia las tablas filter y nat iptables -F iptables -t nat -F #iptables -L -n
iptables -A INPUT -i lo -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.6.0/24 -o wlp4s0 -j MASQUERADE #En mascara todo lo de fuera a el rango seleccioando iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -o wlp4s0 -j MASQUERADE #En mascara todo lo de fuera a el rango seleccioando
iptables -t nat -A PREROUTING -p tcp -i enp5s0 --dport 80 -m state --state NEW -m statistic --mode nth --every 2 --packet 0 -j DNAT --to-destination 192.168.5.3:80 iptables -t nat -A PREROUTING -p tcp -i enp5s0 --dport 8080 -m state --state NEW -m statistic --mode nth --every 2 --packet 1 -j DNAT --to-destination 192.168.5.4:8080
iptables -A FORWARD -s 192.168.6.0/24 -i enxc41ecf0001a8 -j ACCEPT iptables -A FORWARD -s 192.168.5.0/24 -i enp5s0 -j ACCEPT
1.- Crear un archivo nuevo de comando shell
ResponderEliminar#!/bin/sh
echo -n Practica 8 de iptables
iptables -F
iptables -t nat -F
#Establece politicas por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i wlan0 --dport 80 -m state --state NEW -m statistic --mode random --probability .90 -j DNAT --to-destination 10.1.3.12:80
iptables -t nat -A PREROUTING -p tcp -i wlan0 --dport 80 -m state --state NEW -m statistic --mode random --probability .10 -j DNAT --to-destination 10.1.3.13:80
1. Correr servicio DHCP e IPTables
ResponderEliminar2. Ejecutar el siguiente script
#¡bin/sh
echo -n Balanceo de cargas con iptables
#limpia las tablas filter y nat
iptables -F
iptables -t nat -F
# establece politicas por decfecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 10.0.1.0/24 -i enp2s0f0 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i wlp3s0 --dport 80 -m state --state NEW -m statistic --mode nth --every 2 --packet 0 -j DNAT --to-destination 10.0.1.101:80
iptables -t nat -A PREROUTING -p tcp -i wlp3s0 --dport 80 -m state --state NEW -m statistic --mode nth --every 2 --packet 1 -j DNAT --to-destination 10.0.1.125:80
Donde 10.0.1.125 y 101 dependen de las direcciones IP asignadas por DHCP a los dos servidores web; y "wlp3s0" es el nombre de la interfaz wireless.
#¡bin/sh
ResponderEliminar#limpia las tablas filter y nat
iptables -F
iptables -t nat -F
#iptables -L -n
iptables -A INPUT -i lo -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.6.0/24 -o wlp4s0 -j MASQUERADE #En mascara todo lo de fuera a el rango seleccioando
iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -o wlp4s0 -j MASQUERADE #En mascara todo lo de fuera a el rango seleccioando
iptables -t nat -A PREROUTING -p tcp -i enp5s0 --dport 80 -m state --state NEW -m statistic --mode nth --every 2 --packet 0 -j DNAT --to-destination 192.168.5.3:80
iptables -t nat -A PREROUTING -p tcp -i enp5s0 --dport 8080 -m state --state NEW -m statistic --mode nth --every 2 --packet 1 -j DNAT --to-destination 192.168.5.4:8080
iptables -A FORWARD -s 192.168.6.0/24 -i enxc41ecf0001a8 -j ACCEPT
iptables -A FORWARD -s 192.168.5.0/24 -i enp5s0 -j ACCEPT
iptables -t nat -A PREROUTING -i wlp4s0 -p tcp --dport 80 -j DNAT --to 192.168.6.5:80
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP