+ Responder ao Tópico



  1. #1
    chn
    Visitante

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    OI! Ai pessoal alguem pode me dar uma dica, eu sei que o assunto é batido mas eu estou meio no desespeiro com isso! Eu tenho um micro com o slackware 10.1 com duas placas de rede, a eth0 é 192.168.0.35 e a eth1 é 192.168.1.100. Tenho um micro com outro slacware, rodando o webmin na porta 1000, o ip é 192.168.1.101 ligado na eth0 e um micro ruindows com ip 192.168.0.38 ligado na eth1. O que eu estou tentando é logar o webmin no ruindows. Como sou iniciante vi alguns exemplos de redirecionamento pela web mas nenhum funcionou, se alguem tiver uma dica agradeço muito
    alguns exemplo que fiz
    *********
    iptables -t nat -A PREROUTING -s 192.168.0.83 -i eth1 -j DNAT --to 192.168.1.101
    iptables -t nat -A POSTROUTING -s 192.168.0.83 -o eth1 -p tcp --dport 10000 -j ACCEPT
    iptables -t nat -A POSTROUTING -s 192.168.1.101 -o eth1 -j SNAT --to 192.168.0.83
    iptables -t nat -A POSTROUTING -s 192.168.1.101 -o eth1 --p tcp --dport 10000 -j ACCEPT
    ***********
    iptables -t nat -A PREROUTING -p tcp -d 192.168.0.83 --dport 80 -j DNAT --to 192.168.1.101
    iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.83 --sport 80 -j SNAT --to 192.168.1.101
    e outros

  2. #2

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    Código :
    iptables  -t nat -A PREROUTING -p all -d ip_que_quer_redirecionar -j DNAT --to-destination ip_de_destino

  3. #3
    chn
    Visitante

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    Tentei usar mais ainda não esta dando certo quais são os modulos que voçê carreg???

  4. #4

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    que eu saiba, nenhum específico. mas observe o seguinte, aconteceu comigo, se o ip de destino também não existe na máquina de destino, terá que fazer outro dnat direcionando para um ip da máquina.

  5. #5
    chn
    Visitante

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    Desculpa mas não entendi! Como o ip de destino pode não existir no micro de destino???
    De qualquer forma ainda não funcionou. Eu liberei o firewall para aceitar tudo (INPUT, FORWARD e OUTPUT -j ACCEPT) e mandei ele logar tudo que sai, entra e o tal forward (iptables -A INPUT -j LOG --log-prefix "FIREWALL: INPUT") e o infeliz não escreve nada no /var/log/messages guando eu tento logar no webmin!
    essa regere que vc escreveu tem que ter autra regra de nat junta???
    [email protected]

  6. #6
    chn
    Visitante

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    meu msn chn31@hotmail para que quizer me ajudar!

  7. #7

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    um firewall dmz pode direcionar o fluxo de um ip real para uma determinada máquina, então o ip de destino não existe na máquina de destino, é direcionado

  8. #8
    chn
    Visitante

    Padrão Redirecionamanto de portas com iptables (mais uma vez)

    Muito obrigado, sua dica vai me ajudar a dsenvolver melhor o meu firewall!