+ Responder ao Tópico



  1. #1
    Visitante

    Padrão Redirecionar porta SSH

    Aló amigos,

    Estou precisando fazer um redirecionamento do meu firewall para um servidor interno pela porta 22, e não estou conseguindo, minha estrutura é a seguinte:

    Firewall Servidor Local
    RH RH
    ppp0 192.168.0.10 192.168.0.1

    As regras que estou tentando usar são as seguintes:

    iptables -t nat -A PREROUTING -i ppp0 -p tcp -m tcp --dport 22 -j DNAT --to 192.168.0.1:22
    iptables -t nat -A PREROUTING -i ppp0 -p tcp -m tcp --dport 4662 -j DNAT --to 192.168.0.1:4662

    iptables -A FORWARD -i ppp0 -p tcp -m tcp -d 192.168.0.1 --dport 22 -j ACCEPT
    iptables -A FORWARD -i ppp0 -p tcp -m tcp -d 192.168.0.1 --dport 22 -j ACCEPT

    A porta 4662 foi um porta que descobri que precisa ser aperta quando estou tentando acessar o proprio firewall, não sei se precisa no redirecionamento.

    Alguém sabe o que pode estar faltando.

    Desde já obrigado

  2. #2
    Danilo_Montagna
    Visitante

    Padrão Redirecionar porta SSH

    a porta 4662 até onde eu sei é usada somente para edonkey.. emule.. etc

    vc tem que ter uma regra de POSTROUTING para fazer o NAT para fora desses pacotes.. tem qeu ter tb uma regra de retorno de pacotes no FORWARD..

    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

    e tb certifique-se de que a maquina 192.168.0.1 tem como default gateway a maquina firewall..

    falow