Buenas a todo el mundo
Resulta que tengo una dudilla del Iptables que supongo que me podréis solventar.
El caso es que me he montado un entorno virtual muy simple bajo VirtualBox (por si influye en algo, no es una red "real", está en modo bridged o adaptador puente) que tiene esta pinta:
Mi idea es ir poco a poco añadiendo cosas y complicándolo.
El firewall funciona OK (no tiene ninguna regla, por defecto ACCEPT).
A lo que vamos, el tema es que quiero hacer lo que comunmente se denomina "abrir los puertos" para el 192.168.70.10/24.
He probado con esta línea en el firewall pero sigue sin poder salir (bueno, no estoy seguro si debe ir aquí o en el equipo que hace de router):
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5050 -j DNAT --to 192.168.70.10:5050
No se si estoy haciendo bien, porque tengo un lio tremendo con la tabla NAT del iptables (SNAT, DNAT, MASQUERADE, REDIRECT...). Llevo varios días leytendo pero no lo termino de entender, cuando creo que lo tengo, aparecen ejemplos nuevos que me rompen todos los esquemas. Con lo sencillo que es hacerlo mediante la interfaz web de un router.
Aparte de esto, en el dibujo no está puesto, pero en el Firewall también hay un SQUID transparente que si que funciona OK (No creo que haya algún tipo de conflicto entre ellos).
Me extraña porque si listo las reglas del firewall no hay nada raro, en principio todo se permite. Para el proxy transparente usé esta regla (que, dicho sea de paso, no la pillo del todo):
iptables -t nat -A PREROUTING -s 192.168.70.0/24 -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
Si sois tan amables de echarme una mano os lo agradecería mucho, aunque sea alguna idea o consejo. Gracias de antemano