Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Cara tbem tive o mesmo problema, mas o problema eh que quando liguamos para o 0800 da caixa eles passam um ip para nos de seu servidor, mas nossa conexao antes de chegar neste endereço ele passa por outro que a caixa nem mensiona. Para resolver o problema fiz o iptables gerar logs de todas as entradas, saidas e redirecionamento para minha maquina local, assim descobri qual os endereços precisava liberar.
    Nao Usei regras de forward e sim de prerouting. Mas um detalhe quando a maquina for conectar nao deve estar com o proxy setado(caso nao use proxy transparente). Cara espero ter te ajudado.

  2. #7
    Ola, use essas regras
    ## regra para cns - conectividade social

    rede_interna -> classe de ip da rede interna, ex: 192.168.3.0/24
    rede_real -> classe de ip real, ex: 200.206.98.0/24
    /usr/sbin/iptables -A INPUT -p tcp -s rede_interna --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT
    /usr/sbin/iptables -A INPUT -p tcp -s rede_real --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT
    /usr/sbin/iptables -t nat -A PREROUTING -p tcp -s rede_real --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT
    /usr/sbin/iptables -t nat -A PREROUTING -p tcp -s rede_interna --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT

    ## fim da regra para cns ###

    obs: se vc usa proxy transparente coloque estas regras acima dela, esta regra vai direto para o site sem passar pelo proxy transparente.

    vc pode usar proxy transparente sem problemas algum, no site da caixa, na parte de cns tem um documento explicando como fazer o roteamento, caso vc use ipchains mande-me um email q eu mandarei as regras.

    fabiano
    email dougfunny@clubinter.com.br



  3. #8
    edilson
    Eu tive que abrir para vários ip da caixa economica anota aí:

    200.201.174.207
    200.252.47.237
    200.201.166.200
    200.201.166.100
    200.201.173.68

    vai fundo que rola!!

  4. #9
    edivaldo
    Segue abaixo script que funcionou aqui. (utilizando proxy transparente).:
    Obs: eth1 é a placa que está acessando a internet e 192.168.0.0/255.255.255.0 é a rede interna
    iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.202 -p tcp --dport 80 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.203 -p tcp --dport 80 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.204 -p tcp --dport 80 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.205 -p tcp --dport 80 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.206 -p tcp --dport 80 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.207 -p tcp --dport 80 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.208 -p tcp --dport 80 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.0.1/255.255.255.0 -d 200.201.174.209 -p tcp --dport 80 -j MASQUERADE
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.202 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.203 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.204 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.205 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.206 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.207 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.208 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.1/255.255.255.0 -d 200.201.174.209 -j ACCEPT






Tópicos Similares

  1. Nao consigo fazer redirecionamento
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 27-06-2003, 16:15
  2. hELP,HELP,ME AJUDEM NÃO CONSIGO FAZER A MINHA IMPRESSORA FUN
    Por Itise no fórum Servidores de Rede
    Respostas: 4
    Último Post: 29-03-2003, 19:02
  3. Não consigo fazer redirecionamento com iptables
    Por Ganymede no fórum Servidores de Rede
    Respostas: 7
    Último Post: 20-01-2003, 16:47
  4. Não consigo fazer login
    Por no fórum Servidores de Rede
    Respostas: 4
    Último Post: 11-12-2002, 09:09
  5. Não Consigo fazer login
    Por no fórum Servidores de Rede
    Respostas: 4
    Último Post: 10-12-2002, 14:58

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L