+ Responder ao Tópico



  1. #1

    Padrão Redirecionamento com IPTABLES!

    Salve galera...
    Tenho a seguinte situação... No local onde trabalho tenho dois servidores linux um RH 7.0 e outro RH 8.0 o RH 7.0 é meu servidor Web e faz o NAT da internet para o resto da empresa. o outro servidor é cliente do outro, e tb faz o NAT para um setor separado da empresa, sendo que esse segundo roda o Squid. Tenho apenas um IP que qdo acessado abre o site da empresa. Gostaria que qdo eu acessasse esse mesmo IP em outra porta, Ex. 127.0.0.0:8081, ele abrisse o site do servidor de dentro da empresa, o que tem o squid instalado, assim os donos da empresa poderão ver de suas casas o que foi acessado durante o dia através do SARG. Grato desde já. 8O

  2. #2

    Padrão Redirecionamento com IPTABLES!

    Não sei se um redirecionamento pode ajudar a vc
    iptables -t nat -A PREROUTING -p tcp -d IP REAL --dport 8081 -j DNAT --to IP_DO_SARG

    Não sei se isto irá te ajudar, caso o servidor com o squid não seja o mesmo que o gw da sua rede.
    Se o squid for o mesmo, dentro da configuração do SARG se não me engano da para fazer esta alteração. vou dar uma testada no meu server quando sobrar um tempo e caso não tenha tirado a sua dúvida , posto novamente.

    Fallow



  3. #3

    Padrão Redirecionamento com IPTABLES!

    Citação Postado originalmente por osmousf
    Não sei se um redirecionamento pode ajudar a vc
    iptables -t nat -A PREROUTING -p tcp -d IP REAL --dport 8081 -j DNAT --to IP_DO_SARG

    Não sei se isto irá te ajudar, caso o servidor com o squid não seja o mesmo que o gw da sua rede.
    Se o squid for o mesmo, dentro da configuração do SARG se não me engano da para fazer esta alteração. vou dar uma testada no meu server quando sobrar um tempo e caso não tenha tirado a sua dúvida , posto novamente.

    Fallow
    soh pra acrescentar:

    iptables -t nat -A PREROUTING -p tcp -d IP REAL --dport 8081 -j DNAT --to IP_DO_SARG:8081

    []'s

  4. #4
    wrochal
    Visitante

    Padrão Redirecionamento com IPTABLES!

    Caro,

    Use esta regra

    iptables -t nat -A PREROUTING -i ethx -p tcp --dport 8081 -j DNAT --to ipdosquid

    ethx = interface de entrada rede interna
    ipdosquid = ip do servidor squid



  5. #5

    Padrão Nada funcionou!

    dae pessoal...

    Fiz as regras que me enviaram, nada resolveu...
    Não sei o que pode estar acontecendo... :-P

  6. #6
    lss
    Visitante

    Padrão Redirecionamento com IPTABLES!

    vc fez isso na maquina que tem o ip valido?



  7. #7
    renathaider
    Visitante

    Padrão Redirecionamento com IPTABLES!

    Vc tá conseguindo definir realmente a porta de conexão??
    Vc pode também marcar o pacote e traçar uma rota default diferente para os pacotes marcados com esse número. Essa rota será através do IP do SARG

  8. #8

    Padrão Iptables

    Caros amigos...

    Tenho tentado mais sem solução tb colocar um redirecionamento de portas usando o iptables... uso a seguinte regra:

    iptables -t nat -A PREROUTING -p tcp -d 10.0.0.3 --dport 1521 -j DNAT --to 10.0.0.4
    iptables -t nat -A POSTROUTING -p tcp -s 10.0.0.4 --sport 80 -j SNAT --to 10.0.0.3

    onde quero que as conexoes que chegarem no servidor 10.0.0.3 seja encaminha para o 10.0.0.4

    tentei ate verificar com o telnet para esta porta do servidor10.3 para monitorar se ela ia chegar no 10.4 mas nao chegou...

    o q posso fazer???

    Miguel