Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. iptables -t nat -A PREROUTING -p tcp -i $eth0 --dport $5900 -j DNAT --to $10.200.150.1
    iptables -t nat -A POSTROUTING -d $10.200.150.11 -j SNAT --to $10.200.150.1

    aonde o ip do cliente depois d mk, seria 10.10.0.6 e 10.200.150.1 o gw da rede

    essa regra ao meu ver esta certa pois, encaminha os pacotes da porta do vnc para o mk, e faz um retorno do mk pra internet, o problema e como um implementaria a mesma regra acima no mk

  2. Citação Postado originalmente por renanphp Ver Post
    iptables -t nat -A PREROUTING -p tcp -i $eth0 --dport $5900 -j DNAT --to $10.200.150.1
    iptables -t nat -A POSTROUTING -d $10.200.150.11 -j SNAT --to $10.200.150.1

    aonde o ip do cliente depois d mk, seria 10.10.0.6 e 10.200.150.1 o gw da rede

    essa regra ao meu ver esta certa pois, encaminha os pacotes da porta do vnc para o mk, e faz um retorno do mk pra internet, o problema e como um implementaria a mesma regra acima no mk
    Ao meu ver, essas regras não estão corretas.

    Não devem ser aplicadas regras de SNAT nem no linux e nem no mikrotik.

    *no seu primeiro post você usou a posta 5901, como mudou a porta para 5900 nesse outro post vou entender que a porta válida é 5900

    Não entendendo bem os comandos do iptables, por isso vou modificar o IP destino assumindo que o resto desse comando está correto:

    iptables -t nat -A PREROUTING -p tcp -i $eth0 --dport $5900 -j DNAT --to $IP´DO´MIKROTIK

    *o Linux deve fazer o redirecionamento para o Mikrotik.

    /ip firewall nat add chain=dstnat protocol=tcp dst-port=5900 action=dst-nat to-addresses=10.10.0.6 to-ports=5900

    *sem regras de SNAT.

    Abraços



  3. Nosso amigo Rinaldo está correto, deve ser utilizado um DSTNAT.






Tópicos Similares

  1. Problemas com vnc e mikrotik Help!
    Por tiagofiad no fórum Segurança
    Respostas: 3
    Último Post: 17-10-2016, 11:23
  2. Repetidora com Mikrotik
    Por xacall no fórum Redes
    Respostas: 8
    Último Post: 06-04-2006, 01:53
  3. Criptografia com Mikrotik
    Por Portela no fórum Redes
    Respostas: 2
    Último Post: 19-02-2006, 21:18
  4. naveguei com mikrotik!!!!
    Por MIERJAM no fórum Redes
    Respostas: 4
    Último Post: 26-01-2006, 16:53
  5. VNC com acesso direto para suporte tecnico
    Por Edilmar no fórum Servidores de Rede
    Respostas: 2
    Último Post: 30-09-2005, 19:20

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L