+ Responder ao Tópico



  1. #1
    ranieri
    Visitante

    Padrão redirecionar para ip externo - iptables

    O firewall esta bloqueando o messenger com a seguinte regra:
    iptables -A FORWARD -s 192.168.0.0/24 -d messenger.hotmail.com -j REJECT

    ai eu pensei, se minha maquina em casa ficar ligada e tiver uma regra para redirecionar para o servidor messenger fazendo nat, eu consigo burlar a regra acima. ai eu tentei a seguinte regra:
    iptables -t nat -A PREROUTING -s 0/0 -p tcp --dport 80 -j DNAT --to-destination 204.46.104.20:1863

    ai eu fui no amsn e mudei o servidor para o ip da minha maquina e para porta 80, mas nao deu certo, alguem sabe como fazer para q eu possa conectar no messenger, mesmo com o firewall bloqueando com aquela regra acima ?

  2. #2

    Padrão redirecionar para ip externo - iptables

    SNAT (source nat - nat no endereço de origem) consiste em modificar o endereço de origem das máquinas clientes antes dos pacotes serem enviados. A máquina roteadora é inteligente o bastante para lembrar dos pacotes modificados e reescrever os endereços assim que obter a resposta da máquina de destino, direcionando os pacotes ao destino correto. Toda operação de SNAT é feita no chain POSTROUTING

    # Modifica o endereço IP dos pacotes vindos da máquina 192.168.1.2 da rede interna
    # que tem como destino a interface eth1 para 200.200.217.40 (que é o nosso endereço
    # IP da interface ligada a Internet).
    iptables -t nat -A POSTROUTING -s 192.168.1.2 -o eth1 -j SNAT --to 200.200.217.40

    se quiser mas detalhes vai em http://focalinux.cipsga.org.br/guia/...ables-nat-snat

    t+