- 19-11-2008 #1
Nunca pensei que fosse tão dificil redirecionar rede internaAmigos é uma coisa tão simples mas não consigo, é o seguinte tenho um servidor com a eth1- 200.xxx.x.x.x e eth0 192.168.0.1
o que eu quero, é que tudo que chegar na eth0 para porta 995 redirecionar para 192.168.0.5 : 995 ou seja redirecionamento dentro da propia rede e não consigui até agora estou rodando essa regra abaixo falta alguma coisa?
# iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 995 -j DNAT --to 192.168.0.5:995
muito obrigado desde já
- 19-11-2008 #2
# iptables -t nat -A PREROUTING -p tcp -i eth1 -s 0/0 --dport 995 -j REDIRECT --to-destination 192.168.0.5:995
Se não me confundi, é isto. Entretanto, se der erro, altere REDIRECT por DNAT.
abracosGuitarrista dos RHCP
Não importa o que e o quanto você saiba...
O que importa é o que você faz com isso tudo...
- 19-11-2008 #3
Amigo muito obrigado desde já mas quando coloco da o seguinte erro abaixo , ai eu coloquei dnat não deu erro mas não funcionou agora me tira uma duvida não era para ser eth0 porque a eth1 é a da internet e ela esta redirecionando perfeito só a eth0 é que não redireciona muito obrigado
iptables -t nat -A PREROUTING -p tcp -i eth1 -s 0/0 --dport 995 -j REDIRECT --to 192.168.0.5:995
iptables v1.3.6: IP address not permitted
Try `iptables -h' or 'iptables --help' for more information.
Cristiano Landsmann - BLOG
Mudar tamanho cluster Vista
Balanceamento e Redundancia
Squid Níveis de Bloqueio
Agradecer não custa nada!
- 19-11-2008 #5
wellesximenes,
Vou lhe dar uma sugestão, utilize o "rinetd" é super simples e prático para fazer redirecionamentos.
Um Abraço,
Marcelo Piaz Vianna4u Network Informática - www.4u.com.br
| Equipamentos e Serviços de Informática
RC Telecomunicações - www.rctel.com.br
| Internet Banda Larga e Telecomunicações
Anatel Termo PVST/SPV nº 151/2009
Grande Florianópolis/SC, Laguna/SC e Alvorada/RS - Brasil
- 19-11-2008 #6
Nossa companheiro, desculpa. Desatenção minha.
# iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 --dport 995 -j REDIRECT --to-destination 192.168.0.5:995
Essa era a sugestão certa. Trocar eth1 por eth0.
Desculpa mesmo.Guitarrista dos RHCP
Não importa o que e o quanto você saiba...
O que importa é o que você faz com isso tudo...
- 20-11-2008 #7
- Data de Ingresso
- Nov 2006
- Localização
- Distrito Federal
- Posts
- 1.078
- Posts de Blog
- 160
- Reputação
- 202

Sua comunicação está sendo rejeitada pela origem devido ao DNAT. Pra isso funcionar direito tem que fazer um SNAT pois o retorno da comunicação não está passando pelo firewall e o NAT não está sendo desfeito.
Aqui nesse post tem uma explicação mais detalhada e uma solução pra isso...
Qualquer coisa posta ai...Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunder-linux.org
Blog: root@blog:/# chmod o+r *
Participe de uma comunidade!

"If you choose not to decide, you still have made a choice."
- Freewill (Rush)
- 20-11-2008 #8
Amigo baseado na sua dica eu criei essas regaras mas não funcionou e usei o rinetd e tambem não funcionou
Firewall 192.168.0.1
iptables -t nat -A POSTROUTING -s ! 192.168.0.5 -p TCP --dport 995 -j SNAT --to 192.168.0.1
iptables -t nat -A PREROUTING -i eth0 -s ! 192.168.0.5 -p TCP --dport 995 -j DNAT --to 192.168.0.5
server pop 192.168.0.5
iptables -t nat -I PREROUTING -p tcp --dport 995 -j REDIRECT --to-port 995
Amigo mesmo assim não funcionou desde já agradeço muito
- 20-11-2008 #9
Você utiliza algum arquivo que possui todas as regras de firewall que você aplica (tipo, firewall.sh)?
Se sim, coloque-o no tópico pois, se existir alguma outra regra impedindo que isto funcione, será mais fácil identificar a origem do problema.
abracosGuitarrista dos RHCP
Não importa o que e o quanto você saiba...
O que importa é o que você faz com isso tudo...
- 20-11-2008 #10
Eu estou usando o firewall do suse agora ele permitir fazer excessões
Tópicos Similares
redirecionar todo trafégo de uma rede externa para a interna e vice versa
Por say69 no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 11-06-2008, 22:47Redirecionar cliente rede interna para ip válido.
Por alexbarzotto no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 26-04-2008, 12:41Nao consigo redirecionar FTP para maquina interna
Por slacklex no fórum Proxy/NAT/FirewallRespostas: 1Último Post: 26-06-2007, 02:20Redirecionar trafego da rede externa pra rede interna
Por binhorp no fórum Proxy/NAT/FirewallRespostas: 14Último Post: 09-06-2007, 03:10Redirecionar rede interna x externa
Por PcGuy no fórum Proxy/NAT/FirewallRespostas: 1Último Post: 19-09-2003, 23:00
Visitantes encontraram esta pagina procurando por:
Nobody landed on this page from a search engine, yet!



LinkBack URL
About LinkBacks








Marcadores