problemas con mi firewall - proxy

Forums: 

Buenos dias,
les comento que tengo un problema, he instalado un proxy transparente - firewall (iptables) el cual me funciona muy bien, pero el problema es que no puedo acceder de las ips publicas a las privadas, les explico tengo dos tarjetas en mi servidor la eth0 con ip publica que se encuentra conectada a un router de mi isp y en un rango de 200.xx.x.x y la eth1 con una ip privada 10.10.10.X, como les comento el proxy me funciona bien pero lo que yo intento es que las ips publicas(200.X.xx.X) puedan acceder a mis ip privadas(10.10.10.x) por que de mis ips privadas si puedo acceder a las publicas.

Ya revise el archivo systcl y si tiene habilitado el forward a continuacion les envio las route
200.x.x.64 0.0.0.0 255.255.255.248 U 0 0 0 eth0
10.10.10.0 10.10.10.1 255.255.255.0 UG 0 0 0 eth1
10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1
0.0.0.0 200.x.x.x 0.0.0.0 UG 0 0 0 eth0

Ademas quisiera poder dar acceso a direcciones de internet(x.x.x.x) para que puedan acceder a mis ips privadas pero directamente por que en la actualidad lo tengo haciendo que pase a travez de mi proxy, para hacerme atender tengo esto:
direccion internet(x.x.x.x) --->ping mi servidor proxy(200.x.x.x)--->mi ip privada(10.10.10.x)
y lo que quiero hacer es esto
direccion internet(x.x.x.x) ------>mi ip privada(10.10.10.x) directamente
segun he podido leer un poco esto se logra haciendo vpn pero la verdad aun no la tengo claro.

Mil Gracias por su ayuda.

Colega para mi entender solo

Colega para mi entender solo hay 3 vias, no se, si los demas chavales de la web tengan otra opinion, pero seria por...
DNAT, VPN, IPSEC...o que las ip publicas tengan una interface virtual con gateway el ip de tu server y haces un FORWARD hacia tu LAN usando POSTROUTING - MASQUERADE...

Salud2s...

ecualug
______________________
!!!AdminRed_Debian!!!

ecualug
______________________
!!!AdminRed_Debian!!!

Páginas