+ Responder ao Tópico



  1. #1
    Aló amigos,

    Estou precisando fazer um redirecionamento do meu firewall para um servidor interno pela porta 22, e não estou conseguindo, minha estrutura é a seguinte:

    Firewall Servidor Local
    RH RH
    ppp0 192.168.0.10 192.168.0.1

    As regras que estou tentando usar são as seguintes:

    iptables -t nat -A PREROUTING -i ppp0 -p tcp -m tcp --dport 22 -j DNAT --to 192.168.0.1:22
    iptables -t nat -A PREROUTING -i ppp0 -p tcp -m tcp --dport 4662 -j DNAT --to 192.168.0.1:4662

    iptables -A FORWARD -i ppp0 -p tcp -m tcp -d 192.168.0.1 --dport 22 -j ACCEPT
    iptables -A FORWARD -i ppp0 -p tcp -m tcp -d 192.168.0.1 --dport 22 -j ACCEPT

    A porta 4662 foi um porta que descobri que precisa ser aperta quando estou tentando acessar o proprio firewall, não sei se precisa no redirecionamento.

    Alguém sabe o que pode estar faltando.

    Desde já obrigado

  2. #2
    Danilo_Montagna
    a porta 4662 até onde eu sei é usada somente para edonkey.. emule.. etc

    vc tem que ter uma regra de POSTROUTING para fazer o NAT para fora desses pacotes.. tem qeu ter tb uma regra de retorno de pacotes no FORWARD..

    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

    e tb certifique-se de que a maquina 192.168.0.1 tem como default gateway a maquina firewall..

    falow






Tópicos Similares

  1. redirecionar portas
    Por Valois no fórum Sistemas Operacionais
    Respostas: 4
    Último Post: 08-05-2004, 18:41
  2. Redirecionar porta 80 para 3128
    Por giuliano no fórum Servidores de Rede
    Respostas: 2
    Último Post: 22-01-2004, 18:51
  3. Redirecionar porta.
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 17-06-2003, 12:03
  4. trocar porta ssh!
    Por MAJOR no fórum Servidores de Rede
    Respostas: 1
    Último Post: 24-05-2003, 10:42
  5. redirecionar portas com iptabels help
    Por rlucatto no fórum Servidores de Rede
    Respostas: 6
    Último Post: 26-02-2003, 13:37

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L