Re: Iptables
Fernando Hallberg <fernando-mtQADfWL3nkFY32ut35Ew1/I71DsQ//[email protected]>
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Organization | Flex Digital |
| Message-ID | <1125446794.14725.2.camel@localhost> |
Raphael, Tenta tirar o SNAT para o IP VALIDO. att Fernando Em Ter, 2005-08-30 às 20:59 -0300, Raphael Laércio Zago escreveu: > olá, > > Estou tentando configurar um gateway usando o iptables mas estou tendo > problemas. > > Eu tenho uma rede com IP frio (inválido na internet) e uma máquina que tem > um IP > válido que faz o mascaramento dos pacotes que vêm da rede interna, para > que as > estações possam acessar a internet normalmente. Isso está funcionando. > > Tenho também um servidor Web dentro da rede em uma máquina com IP frio, e > preciso > tornar esse servidor acessÃvel para a internet. Estou tentando fazer isso > redirecionando > todos os pacotes destinados à porta 80 do gateway para a porta 80 do > servidor Web. > Isso não está funcionando. Já tentei diversas dicas e tutoriais que > encontrei na internet > mas não deu certo, então creio que exista algum erro no meu script de > regras do iptables. > Os seguinte módulos do kernel foram carregados corretamente: > ip_tables, ip_conntrack, ip_conntrack_ftp, ip_conntrack_irc, iptable_nat, > ip_nat_ftp. > > Estou mandando as regras abaixo, se alguém puder me indicar onde existe > algum erro, ou me > sugerir alguma modificação seria ótimo. > > iptables -P INPUT ACCEPT > iptables -F INPUT > iptables -P OUTPUT ACCEPT > iptables -F OUTPUT > iptables -P FORWARD DROP > iptables -F FORWARD > iptables -t nat -F > > iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j > ACCEPT > iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT > iptables -A FORWARD -j LOG > > iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE > > iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.1.10:80 > iptables -t nat -A POSTROUTING -p tcp -s 192.168.1.10 --sport 80 -j SNAT > --to IP_VALIDO > > > desde já agradeço, > > Raphael Laércio Zago. > > > [As partes desta mensagem que não continham texto foram removidas] > > > > > Links do Yahoo! Grupos > > > > > > > [As partes desta mensagem que não continham texto foram removidas]