+ Responder ao Tópico



  1. #1
    slack_user
    Visitante

    Padrão iptables perfeito porem errado!

    bem, eu estou montando um cpd que contem um framerelay e 3 computadores como servidores, o 1 é o gateway, o 2 é o dns, e o 3 o webmail... e eu to redirecionando os serviços... o problema é que quando eu tento entrar no webmail(que contem um dos meus três ips do frame) eu nao consigo, dah erro na regra do iptables 1.2.8, a eregra e assim: iptables -A PREROUTING -d XXX.XXX.XXX.XXX -p tcp --dport 21 -j DNAT --to 192.168.1.252
    alguem ai tem alguma alusao de como ajeitar isso??

  2. #2

    Padrão iptables perfeito porem errado!

    Ae Cara,

    Cara explique-se melhor.. voce tem um firewall e estas maquinas estao atras dela? nao entendi...

    Pelo que consegui entender... cada maquina tem um ip originado do frame relay e portanto ips validos ou NAO?


    se explique por favor..

    Flws

  3. #3

    Padrão Re: iptables perfeito porem errado!

    Citação Postado originalmente por slack_user
    bem, eu estou montando um cpd que contem um framerelay e 3 computadores como servidores, o 1 é o gateway, o 2 é o dns, e o 3 o webmail... e eu to redirecionando os serviços... o problema é que quando eu tento entrar no webmail(que contem um dos meus três ips do frame) eu nao consigo, dah erro na regra do iptables 1.2.8, a eregra e assim: iptables -A PREROUTING -d XXX.XXX.XXX.XXX -p tcp --dport 21 -j DNAT --to 192.168.1.252
    alguem ai tem alguma alusao de como ajeitar isso??
    aff kra, essa regra
    iptables -A PREROUTING -d XXX.XXX.XXX.XXX -p tcp --dport 21 -j DNAT --to 192.168.1.252

    na melhor das hipoteses deveria conter no final: a porta do destino

    iptables -t nat -A PREROUTING -d XXX.XXX.XXX.XXX -p tcp --dport 21 -j DNAT --to 192.168.1.252:21

    se naum funfar, explica melhor o q tem e o q vc quer fazer

    []'s

  4. #4
    Visitante

    Padrão iptables perfeito porem errado!

    velho, a regra ta errada, olha só:

    iptables -A PREROUTING -d XXX.XXX.XXX.XXX -p tcp --dport 21 -j DNAT --to 192.168.1.252

    troque isso por:

    iptables -t nat -A PREROUTING -d XXX.XXX.XXX.XXX -p tcp --dport 21 -j DNAT --to 192.168.1.252

  5. #5

    Padrão Ceguinho

    Hihihihih... ninguem tinha reparado no -t nat.. .hahaah

    Demiurgo cego....


    Hahaha

    Flws..

  6. #6

    Padrão Re: Ceguinho

    Citação Postado originalmente por cebolark
    Hihihihih... ninguem tinha reparado no -t nat.. .hahaah

    Demiurgo cego....


    Hahaha

    Flws..
    ??? sorte sua eu naum ser moderador nesse toopico.... :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted:

    mais uma coisa, da uma olhada na minha resposta, mas com cuidado dessa vez hauhauhauha