No tienes acceso a esta clase

隆Contin煤a aprendiendo! 脷nete y comienza a potenciar tu carrera

Configuraci贸n de NAT y redireccionamiento

9/33
Recursos

Aportes 28

Preguntas 2

Ordenar por:

Los aportes, preguntas y respuestas son vitales para aprender en comunidad. Reg铆strate o inicia sesi贸n para participar.

Para los que no tienen conectividad, a mi me funcion贸 hacer lo siguiente, luego de haber configurado todo seg煤n los videos.
La configuraci贸n de RIPD se pierde.

En Router 1:
telnet localhost 2602
enable
configure terminal
router rip
network 192.168.10.0/24
network 192.168.120.0/24
network enp0s8
network enp0s3
echo 鈥1鈥 > /proc/sys/net/ipv4/ip_forward (importante)
(Acordate que a partir de una clase de An谩lisis de NAT tendr谩s que agregar el siguiente comando)
iptables -A POSTROUTING -t nat -o enp0s8 -j MASQUERADE
Luego de eso, no tocas tocas nada.

En Router 2:
telnet localhost 2602
enable
configure terminal
router rip
network 192.168.10.0/24
network 192.168.120.0/24
network enp0s8
network enp0s3
echo 鈥1鈥 > /proc/sys/net/ipv4/ip_forward (importante)
iptables -A POSTROUTING -t nat -o enp0s8 -j MASQUERADE

(+) Cada vez que quieras apagar los routers, te recomiendo guardar el estado, porque sino se pierde la configuraci贸n de RIPD.

(+) Si en alg煤n momento pierdes la conectividad, aplica los comandos devuelta.

Ayer apague mi notebook, hoy al encender e iniciar mi laboratorio, me encontr茅 que mi Kali no tenia conexi贸n a Internet, en la verificaci贸n, me di cuenta de que no sal铆a a Internet desde el Router2 (es decir el que tiene el NAT configurado), record茅 que colocamos estos comandos 鈥榠ptables鈥 pero al reiniciar es muy probable que se pierdan, por lo tanto es necesario hacerlos persistentes.
.
Configur茅 nuevamente el NAT en el Router2.

sudo iptables -t nat -A POSTROUTING -o enp0s8 -j MASQUERARADE

Luego de esto, de que ya tenemos acceso a Internet nuevamente, instale el binario iptables persistente.

sudo apt install iptables-persistent -y

Luego de instalado, ejecutamos el comando para salvar los comandos.

sudo bash -c 'sudo iptables-save > /etc/iptables/rules.v4'

Y Listo! ya con este puedes Reiniciar todo tu Laboratorio y al encender todo estar谩 bien!.

Saludos.

Fuentes:

Yo por eso mejor guardo el estado de las m谩quinas sin apagarlas

Poniendo el comamando de nat como lo haces en el video no me funciona, pero si lo pongo asi si:
iptables -A POSTROUTING -t nat -o enp0s8 -j MASQUERADE

OTRA VEZ 1 hora configurando todo y llegado a este punto otra vez NO TIRA PING AL ROUTER 2 LA MAQUINA KALI. Por favor una respuesta oficial del curso. No puede ser esto. Prob茅 reconfigurando ripd otra vez y reiniciando networking, pero nada. No hay caso.
En Kali volv铆 a poner dhclient -r eth0 y luego dhclient eth0 y nada no conecta siquiera.
El comando /etc/init.d/networking restart no funciona en Kali no resolvi贸 nada.

Aun no puedo hacer los ejercicios en paz debido a los problemas de configuraci贸n. No s茅 que pasa, hago todo lo que dice en los videos, y las recomendaciones de los compa帽eros. A煤n as铆, despu茅s de tener masomenos controlado que haya conexi贸n, no hay traducci贸n de DNS, simplemente no funcionan los comandos. Kali no tiene internet. Solamente si edito el archivo /etc/resolv.conf agregando nameserver 1.1.1.1 y 8.8.8.8 funciona, pero solo google, despues nada. y en menos de un minuto deja de funcionar. Estoy desesperado ya no s茅 qu茅 m谩s hacer y no puedo seguir el curso hace 1 mes de tantos problemas en configuraciones y que se desconfigura todo.

A mi me pasaba que desde la maquina kali no podia hacer ping al router 2, pero si al router 1鈥 lo que pasaba es que el router 1 no redirig铆a el trafico hacia el router 2, hasta que cambie en los dos routers el archivo /proc/sys/net/ipv4/ip_forward, que por defecto tiene 0, lo cambie a 1(aparte de agregarle las lineas que muestra en el video del archivo /etc/sysctl.conf). Ahi si me funciono bien

Para quien no le funcione iptables en debian Router 2: pongan 鈥渟u -鈥 para acceder a root que carga todas las carpetas incluyendo /sbin donde est谩 instalado iptables.

les comento que Juan Pablo en los videos no se le ve usar el comando
echo 鈥1鈥 > /proc/sys/net/ipv4/ip_forward
este comando es importante, sin ello es como si no hubieras hecho nada. Se utiliza al terminar la configuraci贸n en RIP, adem谩s, el ultimo paso del comando
iptables -t nat -A POSTROUTING -o enp0s8 -j MASQUERADE debe hacerse y tambi茅n en cada router al termino del uso del comando anterior, yo tuve muchos problemas pero finalmente lo consegu铆, siguiendo paso a paso los videos, para ambos enrutadores, pero a帽adiendo ese comando que se encuentra en una documentaci贸n que nos compartieron en la clase 5 y que a mi parecer deb铆a estar despu茅s de esta clase. En esa misma documentaci贸n se menciona adem谩s, como evitar que desparezcan las configuraciones.
Saludos

Este curso esta muy interesante, igual que otros y existe algo que debemos analizar y entender.

Cada uno de nosotros por X o por Y aveces no tenemos el mismo ambiente de prueba que utiliza el instructor, o simplente nos ha faltado dar un paso clave de las instrucciones para que todo nos salgo como los escenarios de prueba.

Les cuento aque aveces he tenido capitulos en que las cosas no me salen y por mi experiencia en otros cursos es clave completar cada detalle de las configuraciones, ya que serian utilizadas en lo adelante, me he estancado dias con problemas de la distribucion Linux, o cosas que no logro resolver porque no se me presentan como el ambiente ideal, pero al final encuentro el valor de esto鈥 DESPUES DE ESTOS CHARCOS SALGO SIENDO UN SER MAS CAPACITADO Y CON MAS EXPERIENCA NO SOLO EN LA CLASE EN CUESTION, TAMBIEN EN LA FORMACION GENERAL.

Asi que no se desanimen cuando se les presenten estos baches, busque ayuda en fuentes externas, ya que de eso se trata la formaci贸n, esta platafora de Platzi nos abre la puerta, pero la casa es grande debemos caminarla y abrir ventanas鈥 Vamos [email protected]

para los que no tienen ping de kali a router 1 y 2 editar los archivos de los routers 1 y 2 en los siguientes path
/etc/sysctl.conf en la linea donde dice
net.ipv4.conf.all.accept_redirects = 1
cambiar el cero por el uno
esto esta editado osea con el # para prevenir MITM attacks (ataques de hombre en el medio)
ademas en kali si no tienen coneccion a internet pero si a los routers deben editar el archivo
/etc/resolv.conf
nameserver 8.8.8.8
y listo por favor hacer un snapshot de las maquinas por si en el futuro tienen un error solo ejecutan las maquinas desde el ultimo snapshot que les funciono

Es probable que les arroje un error de command not found para iptables. En dicho caso, deben instalar iptables. Si da un error de la dependencia libxtables12, deben instalar esa dependencia primero. Es posible que arroje un error de la versi贸n de libxtables12 que ya est茅 instalada, entonces el comando debe ser apt install libxtables12=1.8.2-4

Utilice una versi贸n actual de debian para realizar la configuraci贸n y tengo un problema con iptables

-bash: sudo: command not found

La versi贸n es debian-11.2.0-amd64

Una explicacion muy clara

Yo recomiendo poner estas lineas

router rip
network 192.168.10.0/24
network 192.168.120.0/24
network enp0s8
network enp0s3

directamente en el archivo /etc/init.d/ripd para que no se este borrando.


A mi si me dio ping 8.8.8.8 desde kali linux, pero si pongo una pagina con dns me dice que no puede resolver el nombre

kali se me conecta a ning煤n router pero los routers si se me conectan entre si, he hecho todos los procedimientos 3 veces mas todas las soluciones que ponen los compa帽eros peor nada me funciona

Hice la configuraci贸n pero no me funciona

kali no me conecta via internal 10 al router 1. Cuando configure el router 1 funcionaba. Pero al configurar el router 2, a pesar de que tengo conectividad entre routers, la maquina kali no conecta via internal 10. Alguna idea? ya prob茅 dhclient -r

Esto que estamos armando, es como una especie de DMZ pero algo m谩s avanzada, verdad?

Iptables, basicamente un firewall.

Gracias por la Explicaci贸n. Me funcion贸 el NAT y el Enrutamiento!. Tuve igualmente problemas, pero con los cursos de Linux pude salir adelante en el troubleshooting. Hay que tener paciencia, hay que aplicar un poco de b煤squeda de Google y tiempo. Sugiero el Curso de Linux previo a este curso, se sugiere que no se salten el Proceso.

listo, buena explcaci贸n.

Configurando Nat en Router 2

No puedo hacer ping desde kali, ya intent茅 haciendo configurando de nuevo ripd y sigue sin funcionar

kali no se conecta con ninguno de los routers, he hecho el proceso 3 veces, he intentado todas las soluciones que dan en los comentarios pero no se conecta, solo tengo conexi贸n de router a router.

Hola, para los que tengan problemas con esto, a m铆 me funciono as铆.
/sbin/iptables -t nat -A POSTROUTING -o enp0s8 -j MASQUERADE

A mi tampoco me daba ping de kali hacia el touer 2 y hacia 8.8.8.8 pero fue porque me faltaba poner el comando de iptables para configurar la nat en el router 1, solo en el router 2 como se muestra en el video

Hasta este momento he probado de todas las formas y no he podido conectar la maquina de kali con la direcci贸n .120.2