Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Página 1 de 2
1 2 ÚltimoÚltimo
Resultados 1 a 10 de 11

Tópico: Nunca pensei que fosse tão dificil redirecionar rede interna

  1. #1
    Data de Ingresso
    Dec 2004
    Idade
    40
    Posts
    117
    Reputação
    0

    Padrão Nunca pensei que fosse tão dificil redirecionar rede interna

    Amigos é uma coisa tão simples mas não consigo, é o seguinte tenho um servidor com a eth1- 200.xxx.x.x.x e eth0 192.168.0.1

    o que eu quero, é que tudo que chegar na eth0 para porta 995 redirecionar para 192.168.0.5 : 995 ou seja redirecionamento dentro da propia rede e não consigui até agora estou rodando essa regra abaixo falta alguma coisa?

    # iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 995 -j DNAT --to 192.168.0.5:995

    muito obrigado desde já

  2. #2
    Data de Ingresso
    May 2007
    Posts
    300
    Reputação
    72

    Padrão

    # iptables -t nat -A PREROUTING -p tcp -i eth1 -s 0/0 --dport 995 -j REDIRECT --to-destination 192.168.0.5:995

    Se não me confundi, é isto. Entretanto, se der erro, altere REDIRECT por DNAT.

    abracos
    Guitarrista dos RHCP

    Não importa o que e o quanto você saiba...
    O que importa é o que você faz com isso tudo...


  3. #3
    Data de Ingresso
    Dec 2004
    Idade
    40
    Posts
    117
    Reputação
    0

    Padrão

    Amigo muito obrigado desde já mas quando coloco da o seguinte erro abaixo , ai eu coloquei dnat não deu erro mas não funcionou agora me tira uma duvida não era para ser eth0 porque a eth1 é a da internet e ela esta redirecionando perfeito só a eth0 é que não redireciona muito obrigado

    iptables -t nat -A PREROUTING -p tcp -i eth1 -s 0/0 --dport 995 -j REDIRECT --to 192.168.0.5:995
    iptables v1.3.6: IP address not permitted

    Try `iptables -h' or 'iptables --help' for more information.

  4. #4
    Data de Ingresso
    Oct 2008
    Localização
    Pelotas
    Posts
    205
    Posts de Blog
    14
    Reputação
    48

    Padrão

    Citação Postado originalmente por wellesximenes Ver Post
    Amigos é uma coisa tão simples mas não consigo, é o seguinte tenho um servidor com a eth1- 200.xxx.x.x.x e eth0 192.168.0.1

    o que eu quero, é que tudo que chegar na eth0 para porta 995 redirecionar para 192.168.0.5 : 995 ou seja redirecionamento dentro da propia rede e não consigui até agora estou rodando essa regra abaixo falta alguma coisa?

    # iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 995 -j DNAT --to 192.168.0.5:995

    muito obrigado desde já

    iptables -I FORWARD -p tcp --dport 995 -j ACCEPT
    iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 995 -j DNAT --to-dest 192.168.0.5

    ou se quiser acesso externo tmb

    iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 995 -j DNAT --to-dest 192.168.0.5

  5. #5
    Avatar de mvianna
    mvianna está desconectado Marcelo Piaz Vianna mvianna mvianna
    Data de Ingresso
    May 2007
    Localização
    Santa Catarina
    Posts
    206
    Reputação
    65

    Padrão

    wellesximenes,

    Vou lhe dar uma sugestão, utilize o "rinetd" é super simples e prático para fazer redirecionamentos.

    Um Abraço,
    Marcelo Piaz Vianna
    4u Network Informática - www.4u.com.br
    | Equipamentos e Serviços de Informática

    RC Telecomunicações - www.rctel.com.br
    | Internet Banda Larga e Telecomunicações

    Anatel
    Termo PVST/SPV nº 151/2009
    Grande Florianópolis/SC, Laguna/SC e Alvorada/RS - Brasil

  6. #6
    Data de Ingresso
    May 2007
    Posts
    300
    Reputação
    72

    Padrão

    Nossa companheiro, desculpa. Desatenção minha.

    # iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 --dport 995 -j REDIRECT --to-destination 192.168.0.5:995

    Essa era a sugestão certa. Trocar eth1 por eth0.
    Desculpa mesmo.
    Guitarrista dos RHCP

    Não importa o que e o quanto você saiba...
    O que importa é o que você faz com isso tudo...


  7. #7
    Avatar de Magnun
    Magnun está desconectado Super Moderador Magnun Magnun Magnun Magnun Magnun Magnun
    Data de Ingresso
    Nov 2006
    Localização
    Distrito Federal
    Posts
    1.078
    Posts de Blog
    160
    Reputação
    202

    Padrão

    Citação Postado originalmente por wellesximenes Ver Post
    Amigos é uma coisa tão simples mas não consigo, é o seguinte tenho um servidor com a eth1- 200.xxx.x.x.x e eth0 192.168.0.1

    o que eu quero, é que tudo que chegar na eth0 para porta 995 redirecionar para 192.168.0.5 : 995 ou seja redirecionamento dentro da propia rede e não consigui até agora estou rodando essa regra abaixo falta alguma coisa?

    # iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 995 -j DNAT --to 192.168.0.5:995

    muito obrigado desde já

    Sua comunicação está sendo rejeitada pela origem devido ao DNAT. Pra isso funcionar direito tem que fazer um SNAT pois o retorno da comunicação não está passando pelo firewall e o NAT não está sendo desfeito.

    Aqui nesse post tem uma explicação mais detalhada e uma solução pra isso...

    Qualquer coisa posta ai...
    Magnun Leno
    CISCO CCNA: CSCO10991731
    e-mail: magnunΘunder-linux.org
    Blog: root@blog:/# chmod o+r *
    Participe de uma comunidade!

    "If you choose not to decide, you still have made a choice."
    - Freewill (Rush)

  8. #8
    Data de Ingresso
    Dec 2004
    Idade
    40
    Posts
    117
    Reputação
    0

    Padrão

    Amigo baseado na sua dica eu criei essas regaras mas não funcionou e usei o rinetd e tambem não funcionou

    Firewall 192.168.0.1
    iptables -t nat -A POSTROUTING -s ! 192.168.0.5 -p TCP --dport 995 -j SNAT --to 192.168.0.1
    iptables -t nat -A PREROUTING -i eth0 -s ! 192.168.0.5 -p TCP --dport 995 -j DNAT --to 192.168.0.5

    server pop 192.168.0.5
    iptables -t nat -I PREROUTING -p tcp --dport 995 -j REDIRECT --to-port 995


    Amigo mesmo assim não funcionou desde já agradeço muito



  9. #9
    Data de Ingresso
    May 2007
    Posts
    300
    Reputação
    72

    Padrão

    Você utiliza algum arquivo que possui todas as regras de firewall que você aplica (tipo, firewall.sh)?

    Se sim, coloque-o no tópico pois, se existir alguma outra regra impedindo que isto funcione, será mais fácil identificar a origem do problema.

    abracos
    Guitarrista dos RHCP

    Não importa o que e o quanto você saiba...
    O que importa é o que você faz com isso tudo...


  10. #10
    Data de Ingresso
    Dec 2004
    Idade
    40
    Posts
    117
    Reputação
    0

    Padrão

    Eu estou usando o firewall do suse agora ele permitir fazer excessões

Tópico Fechado
Página 1 de 2
1 2 ÚltimoÚltimo

Tópicos Similares

  1. Respostas: 2
    Último Post: 11-06-2008, 22:47
  2. Redirecionar cliente rede interna para ip válido.
    Por alexbarzotto no fórum Proxy/NAT/Firewall
    Respostas: 2
    Último Post: 26-04-2008, 12:41
  3. Nao consigo redirecionar FTP para maquina interna
    Por slacklex no fórum Proxy/NAT/Firewall
    Respostas: 1
    Último Post: 26-06-2007, 02:20
  4. Redirecionar trafego da rede externa pra rede interna
    Por binhorp no fórum Proxy/NAT/Firewall
    Respostas: 14
    Último Post: 09-06-2007, 03:10
  5. Redirecionar rede interna x externa
    Por PcGuy no fórum Proxy/NAT/Firewall
    Respostas: 1
    Último Post: 19-09-2003, 23:00

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens