Iptables

Raphael Laércio Zago <[email protected]>
Newsgroups gmane.org.user-groups.linux.parana
Message-ID <[email protected]>
olá,

Estou tentando configurar um gateway usando o iptables mas estou tendo
problemas.

Eu tenho uma rede com IP frio (inválido na internet) e uma máquina que tem
um IP
válido que faz o mascaramento dos pacotes que vêm da rede interna, para
que as
estações possam acessar a internet normalmente. Isso está funcionando.

Tenho também um servidor Web dentro da rede em uma máquina com IP frio, e
preciso
tornar esse servidor acessível para a internet. Estou tentando fazer isso
redirecionando
todos os pacotes destinados à porta 80 do gateway para a porta 80 do
servidor Web.
Isso não está funcionando. Já tentei diversas dicas e tutoriais que
encontrei na internet
mas não deu certo, então creio que exista algum erro no meu script de
regras do iptables.
Os seguinte módulos do kernel foram carregados corretamente:
ip_tables, ip_conntrack, ip_conntrack_ftp, ip_conntrack_irc, iptable_nat,
ip_nat_ftp.

Estou mandando as regras abaixo, se alguém puder me indicar onde existe
algum erro, ou me
sugerir alguma modificação seria ótimo.

iptables -P INPUT ACCEPT
iptables -F INPUT
iptables -P OUTPUT ACCEPT
iptables -F OUTPUT
iptables -P FORWARD DROP
iptables -F FORWARD
iptables -t nat -F

iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j
ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -j LOG

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.1.10:80
iptables -t nat -A POSTROUTING -p tcp -s 192.168.1.10 --sport 80 -j SNAT
--to IP_VALIDO


desde já agradeço,

Raphael Laércio Zago.


[As partes desta mensagem que não continham texto foram removidas]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.