Iptables
Raphael Laércio Zago <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
olá, Estou tentando configurar um gateway usando o iptables mas estou tendo problemas. Eu tenho uma rede com IP frio (inválido na internet) e uma máquina que tem um IP válido que faz o mascaramento dos pacotes que vêm da rede interna, para que as estações possam acessar a internet normalmente. Isso está funcionando. Tenho também um servidor Web dentro da rede em uma máquina com IP frio, e preciso tornar esse servidor acessÃvel para a internet. Estou tentando fazer isso redirecionando todos os pacotes destinados à porta 80 do gateway para a porta 80 do servidor Web. Isso não está funcionando. Já tentei diversas dicas e tutoriais que encontrei na internet mas não deu certo, então creio que exista algum erro no meu script de regras do iptables. Os seguinte módulos do kernel foram carregados corretamente: ip_tables, ip_conntrack, ip_conntrack_ftp, ip_conntrack_irc, iptable_nat, ip_nat_ftp. Estou mandando as regras abaixo, se alguém puder me indicar onde existe algum erro, ou me sugerir alguma modificação seria ótimo. iptables -P INPUT ACCEPT iptables -F INPUT iptables -P OUTPUT ACCEPT iptables -F OUTPUT iptables -P FORWARD DROP iptables -F FORWARD iptables -t nat -F iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT iptables -A FORWARD -j LOG iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.1.10:80 iptables -t nat -A POSTROUTING -p tcp -s 192.168.1.10 --sport 80 -j SNAT --to IP_VALIDO desde já agradeço, Raphael Laércio Zago. [As partes desta mensagem que não continham texto foram removidas]