+ Responder ao Tópico



  1. #1

    Padrão Mudar iptables para MK

    Olá amigos, usava a um tempo atrás uma regra pra redirecionamento de ips, que era bastante util em alguns casos. Vejam:

    iptables -N in_estatico
    iptables -N fwd_estatico
    iptables -N pre_estatico -t nat
    iptables -A INPUT -i eth1 -j in_estatico
    iptables -A FORWARD -j fwd_estatico
    iptables -A PREROUTING -t nat -j pre_estatico

    iptables -A in_estatico -d 200.xxx.xxx.xxx -j ACCEPT
    iptables -A fwd_estatico -d 192.168.30.2 -j ACCEPT
    iptables -A pre_estatico -t nat -d 200.xxx.xxx.xxx -j DNAT --to 192.168.30.2

    Queria passar isso pra regras do MK, alguem pode me auxiliar? tentei varias combinações aqui, mas os resultados não foram o esperado.

    Abraços

  2. #2

    Padrão

    voce esta querendo direcionar um ip publico para o cliente ou direcionar uma porta atraves do ip publico para o cliente ?

  3. #3

    Padrão

    Eu quero redirecionar o ip publico.

    Citação Postado originalmente por speedylink Ver Post
    voce esta querendo direcionar um ip publico para o cliente ou direcionar uma porta atraves do ip publico para o cliente ?

  4. #4

    Padrão

    Pelo que eu vi, você quer fazer um DNAT para o cliente com um ip inválido para ele sair por um válido.
    Cadastrar mais um ip, o válido, em ip address list. Criar o dnat apontando o to dst-address para o ip do clientes e o do cliente apontando para o ip válido.