+ Responder ao Tópico



  1. #1
    ajansmit
    Olá lista,

    Possuo um computador firewall com uma interface de rede fisica a qual tem ligado um internet com um ip fixo válido (eth1), e outra interface de rede fisica para a rede local com ip 192.168.0.0/24 (eth0), e uma vpn com openvpn, sendo que a rede da vpn tem o endereço 192.168.10.0/24, as duas rede se conversam perfeitamente, só que quero fazer um dnat da de tudo que vier pela interface de rede eth1 com ip válido para um host da outra rede que seria 192.168.10.254 com a porta 3389. Fiz o seguinte comando:

    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 3389 -j DNAT --to 192.168.10.254

    Não funciona, agora se alterar o endereço de destino para um ip da rede local, funciona, alguém tem uma idéia de como pode se revolver isso.,

    Obrigado.

  2. Difícil opinar sem saber as regras do seu firewall, mas provavelmente o forward de fora para dentro da rede da sua vpn não está liberado.
    Não libere tudo, apenas para esse tráfego tcp da porta 3389.



  3. Amigo, boa noite.
    Já fiz isso no openvpn várias vezes. A única diferença no meu caso, em relação ao seu é que eu coloquei o endereço e porta.
    Ou seja, coloquei :

    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 3389 -j DNAT --to 192.168.10.254:3389

    E também liberei essa porta no forward. Mas como disse o nosso amigo, é difícil falar alguma coisa, sem ver as suas regras de firewall. Também fiz essa mesma regra usando o protocolo UDP além do TCP.

    Um grande abraço.






Tópicos Similares

  1. Proxy + Iptables + VPN - Problema no Acesso a VPN
    Por ronanbnu no fórum Servidores de Rede
    Respostas: 8
    Último Post: 12-05-2011, 21:10
  2. iptables + VPn
    Por WhiteTiger no fórum Servidores de Rede
    Respostas: 1
    Último Post: 05-05-2005, 20:29
  3. VPN-IPSEC-IPTABLES -- URGENTE!
    Por netricardo no fórum Servidores de Rede
    Respostas: 0
    Último Post: 07-04-2004, 11:51
  4. IPtables bloqueando VPN ???
    Por FlavioFRC no fórum Servidores de Rede
    Respostas: 0
    Último Post: 24-03-2004, 12:57
  5. IpTables e CheckPoint VPN
    Por chedid no fórum Servidores de Rede
    Respostas: 0
    Último Post: 26-06-2002, 21:10

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L