Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Habiliete Relacionamento na sua tabela de prerouting. e no forward


    iptables -A FORWARD -m --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A FORWARD -t PREROUTING -m --state RELATED,ESTABLISHED -j ACCEPT

    desta maneira, quando a conexao passar pro servidor interno ele vai usar a regra de entrada, e quando a conexao voltar ela esta relacionada com a conexao jah aberta entao a regra eh criada on the fly se eh que podemos dizer isso <IMG SRC="images/forum/icons/icon_smile.gif">

    Creio que isso resolveria seu problema. Me corrijam se eu estiver errado

  2. #7
    Danilo_Montagna
    isso mesmo luiz_nando

    apenas acrescente essa regra aqui no FORWARD

    iptables -A FORWARD -m --state RELATED,ESTABLISHED -j ACCEPT

    esa segunda que o mistymst passou em desconheço.. e acredito que a mesam não funciona assin nao..

    porem.. mesmo que existir.. nao existe a necessidade de se criar regras de estados de pacotes para uma tabela NAT.. pois o processo sempre sera controlado pelo FORWARD..



  3. #8
    luiz_nando
    Valew Danilo e mistymst!!!

    Voces são fera mesmo, foi só fazer o POSTROUTING e adicionar o FORWARD que alem de fungar as novas situações o acesso dos outros serviços melhoraram (ficaram mais rápido) +- 60%.

    Mais uma vez obrigado.

    Abraços
    Fernando


  4. #9
    Caro,

    As regras acimas estarão corretas da seguinte forma:

    iptables -t nat -A PREROUTING -i (interface da wan ) -p tcp -s IP_INTERNET_CLIENTE -d 200.200.200.1 --dport 21 -j DNAT --to-destination 10.10.10.1:21

    iptables -t nat -A PREROUTING -i (interface da wan ) -p tcp -s IP_INTERNET_CLIENTE -d 200.200.200.2 --dport 21 -j DNAT --to-destination 10.10.10.2:21

    iptables -t nat -A PREROUTING -i (interface da wan ) -p tcp -s IP_INTERNET_CLIENTE -d 200.200.200.3 --dport 21 -j DNAT --to-destination 10.10.10.3:21

    Caso queira uma clareda acessa o LinuxIT

    Que no mesmo fala a verdade sobre redirecionamentos com iptables.

    falou,

    WrochaL - William Rocha <IMG SRC="images/forum/icons/icon_frown.gif">






Tópicos Similares

  1. Duvidas com Iptables
    Por marciojr no fórum Servidores de Rede
    Respostas: 1
    Último Post: 04-08-2005, 15:48
  2. Duvidas com Iptables
    Por Nath no fórum Servidores de Rede
    Respostas: 2
    Último Post: 30-07-2005, 08:35
  3. Dúvidas com IPTables
    Por no fórum Servidores de Rede
    Respostas: 3
    Último Post: 09-05-2005, 17:32
  4. Dúvidas com IPtables
    Por guareschi no fórum Servidores de Rede
    Respostas: 7
    Último Post: 27-04-2005, 19:45
  5. Dúvida com IpTables
    Por no fórum Segurança
    Respostas: 6
    Último Post: 29-10-2002, 10:49

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L