Re: Iptables

Fernando Hallberg <fernando-mtQADfWL3nkFY32ut35Ew1/I71DsQ//[email protected]>
Newsgroups gmane.org.user-groups.linux.parana
Organization Flex Digital
Message-ID <1125446794.14725.2.camel@localhost>
Raphael,

Tenta tirar o SNAT para o IP VALIDO.

att
Fernando

Em Ter, 2005-08-30 às 20:59 -0300, Raphael Laércio Zago escreveu:

> olá,
> 
> Estou tentando configurar um gateway usando o iptables mas estou tendo
> problemas.
> 
> Eu tenho uma rede com IP frio (inválido na internet) e uma máquina que tem
> um IP
> válido que faz o mascaramento dos pacotes que vêm da rede interna, para
> que as
> estações possam acessar a internet normalmente. Isso está funcionando.
> 
> Tenho também um servidor Web dentro da rede em uma máquina com IP frio, e
> preciso
> tornar esse servidor acessível para a internet. Estou tentando fazer isso
> redirecionando
> todos os pacotes destinados à porta 80 do gateway para a porta 80 do
> servidor Web.
> Isso não está funcionando. Já tentei diversas dicas e tutoriais que
> encontrei na internet
> mas não deu certo, então creio que exista algum erro no meu script de
> regras do iptables.
> Os seguinte módulos do kernel foram carregados corretamente:
> ip_tables, ip_conntrack, ip_conntrack_ftp, ip_conntrack_irc, iptable_nat,
> ip_nat_ftp.
> 
> Estou mandando as regras abaixo, se alguém puder me indicar onde existe
> algum erro, ou me
> sugerir alguma modificação seria ótimo.
> 
> iptables -P INPUT ACCEPT
> iptables -F INPUT
> iptables -P OUTPUT ACCEPT
> iptables -F OUTPUT
> iptables -P FORWARD DROP
> iptables -F FORWARD
> iptables -t nat -F
> 
> iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j
> ACCEPT
> iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
> iptables -A FORWARD -j LOG
> 
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
> 
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.1.10:80
> iptables -t nat -A POSTROUTING -p tcp -s 192.168.1.10 --sport 80 -j SNAT
> --to IP_VALIDO
> 
> 
> desde já agradeço,
> 
> Raphael Laércio Zago.
> 
> 
> [As partes desta mensagem que não continham texto foram removidas]
> 
> 
> 
>  
> Links do Yahoo! Grupos
> 
> 
> 
> 
>  
> 
> 


[As partes desta mensagem que não continham texto foram removidas]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.