+ Responder ao Tópico



  1. #1
    xdefcon5
    Visitante

    Padrão Emule

    Pessoal tenho um servidor speedy com proxy SQUID, por exemplo
    meu servidor o IP é 200.200.200.200 e minha rede interna tenho uma maquina com o ip 192.6.1.32

    como faço para direcionar os pedidos da porta 4662 TCP e 4672 UDP para minha maquina ? vice e versa uso nat ? qual seria a regra ?

  2. #2

    Padrão Emule

    sim, usa nat

    use as regras:

    Código :
    iptables -t nat -A PREROUTING -p tcp --dport 4662 -d 200.200.200.200/32 -j DNAT --to ip 192.6.1.32:4662
     
    iptables -t nat -A PREROUTING -p udp --dport 4672 -d 200.200.200.200/32 -j DNAT --to ip 192.6.1.32:4672

    []'s

  3. #3
    xdefcon5
    Visitante

    Padrão Emule

    Amigo não deu certo

    iptables -t nat -A PREROUTING -p tcp --dport 4662 -d IPEXTERNO -j DNAT --to ip 192.6.1.64:4662

    iptables -t nat -A PREROUTING -p udp --dport 4672 -d IPEXTERNO -j DNAT --to ip 192.6.1.64:4672


    tentei por este outro codigo

    iptables -A PREROUTING -t nat -p tcp --dport 4661 -j DNAT --to 192.6.1.64
    iptables -A PREROUTING -t nat -p tcp --dport 4662 -j DNAT --to 192.6.1.64
    iptables -A PREROUTING -t nat -p udp --dport 4672 -j DNAT --to 192.6.1.64
    iptables -A FORWARD -i eth0 -p udp -m udp --dport 4672 -j ACCEPT
    iptables -A FORWARD -i eth0 -p tcp -m tcp --dport 4662 -j ACCEPT
    iptables -A FORWARD -i eth0 -p tcp -m tcp --dport 4661 -j ACCEPT
    iptables -A FORWARD -s 192.6.1.64 -i eth1 -j ACCEPT

    Tambem não roda....

    depois que insiro o valor tenho que dar um service iptables restart ou não ?

  4. #4

    Padrão Emule

    faz soh pra teste:

    Código :
    iptables -F
    iptables -t nat -F
     
    iptables -t nat -A PREROUTING -p tcp --dport 4662 -j DNAT --to ip 192.6.1.64:4662
     
    iptables -t nat -A PREROUTING -p udp --dport 4672 -j DNAT --to ip 192.6.1.64:4672

    se der certo, vc tem alguma regra antes q tah bixando a sua conexao

    revise seu fw

    []'s