jueves, 23 de marzo de 2017

Balancear carga con iptables

3 comentarios:

  1. 1.- Crear un archivo nuevo de comando shell

    #!/bin/sh
    echo -n Practica 8 de iptables
    iptables -F
    iptables -t nat -F

    #Establece politicas por defecto
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -t nat -P PREROUTING ACCEPT
    iptables -t nat -P POSTROUTING ACCEPT

    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p tcp -j ACCEPT

    iptables -t nat -A PREROUTING -p tcp -i wlan0 --dport 80 -m state --state NEW -m statistic --mode random --probability .90 -j DNAT --to-destination 10.1.3.12:80

    iptables -t nat -A PREROUTING -p tcp -i wlan0 --dport 80 -m state --state NEW -m statistic --mode random --probability .10 -j DNAT --to-destination 10.1.3.13:80

    ResponderEliminar
  2. 1. Correr servicio DHCP e IPTables

    2. Ejecutar el siguiente script
    #¡bin/sh
    echo -n Balanceo de cargas con iptables

    #limpia las tablas filter y nat
    iptables -F
    iptables -t nat -F

    # establece politicas por decfecto
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -t nat -P PREROUTING ACCEPT
    iptables -t nat -P POSTROUTING ACCEPT

    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -s 10.0.1.0/24 -i enp2s0f0 -j ACCEPT

    iptables -t nat -A PREROUTING -p tcp -i wlp3s0 --dport 80 -m state --state NEW -m statistic --mode nth --every 2 --packet 0 -j DNAT --to-destination 10.0.1.101:80
    iptables -t nat -A PREROUTING -p tcp -i wlp3s0 --dport 80 -m state --state NEW -m statistic --mode nth --every 2 --packet 1 -j DNAT --to-destination 10.0.1.125:80

    Donde 10.0.1.125 y 101 dependen de las direcciones IP asignadas por DHCP a los dos servidores web; y "wlp3s0" es el nombre de la interfaz wireless.

    ResponderEliminar
  3. #¡bin/sh

    #limpia las tablas filter y nat
    iptables -F
    iptables -t nat -F
    #iptables -L -n

    iptables -A INPUT -i lo -j ACCEPT


    iptables -t nat -A POSTROUTING -s 192.168.6.0/24 -o wlp4s0 -j MASQUERADE #En mascara todo lo de fuera a el rango seleccioando
    iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -o wlp4s0 -j MASQUERADE #En mascara todo lo de fuera a el rango seleccioando

    iptables -t nat -A PREROUTING -p tcp -i enp5s0 --dport 80 -m state --state NEW -m statistic --mode nth --every 2 --packet 0 -j DNAT --to-destination 192.168.5.3:80
    iptables -t nat -A PREROUTING -p tcp -i enp5s0 --dport 8080 -m state --state NEW -m statistic --mode nth --every 2 --packet 1 -j DNAT --to-destination 192.168.5.4:8080

    iptables -A FORWARD -s 192.168.6.0/24 -i enxc41ecf0001a8 -j ACCEPT
    iptables -A FORWARD -s 192.168.5.0/24 -i enp5s0 -j ACCEPT

    iptables -t nat -A PREROUTING -i wlp4s0 -p tcp --dport 80 -j DNAT --to 192.168.6.5:80


    iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP
    iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP

    ResponderEliminar