Enviado em 20/12/2010 - 23:08h
Boa noite a todos do VOL, queria que me ajudasem a me tirar uma duvida que ta me tomando horas de aborrecimento , neste modesto script estou compartilhando a minha internet, fazendo
redirecionamento RDP n minha rede interna tudo certinho funciona.
so que quando eu tento acessar ,um servidor externo eu nao consigo
ex: do meu trabalho ip fixo,
200.xxx.xx.xx.x :8282 - servidor de cameras este eu acesso via http://
200.xxx.xx.xx.x :3389 -RDP
200.xxx.xx.xx.x :1224 -SSH
estes serviços nao passa pelo meu firewall, quando eu tiro ele eu acesso estes serviços tramquilo, no que estou errando ??? ,preciso muito fazer funcionar isso tudo tando interno quanto externo espero a ajuda de voces.
# inicio
echo "INICIANDO O COMPARTILHAMENTO DA INTERNET"
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# ----------------------- iniciando DHCP ------------------------------
echo "iniciado o servidor DHCP....."
/etc/init.d/dhcp3-server start
echo "concluido..................!!"
# ---------------------- iniciando proxy --------------------------------
echo "iniciado o servidor Proxy ..."
/etc/init.d/squid3 stop
/etc/init.d/squid3 start
echo "Concluido...................!!"
# ------------------------ libera ssh interno ------------------------------
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
# ------------------- redireciona RDP REDE INTERNA WIN SERVER 2008 --------------------
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to-dest 10.1.1.80
iptables -A FORWARD -p tcp -i eth0 --dport 3389 -d 10.1.1.80 -j ACCEPT
# ------------------- redireciona RDP REDE INTERNA WIN SERVER 2008 PRA FORA ------------
iptables -t nat -A PREROUTING -i eth1-p tcp --dport 3389 -j DNAT --to-dest 10.1.1.80
iptables -A FORWARD -p tcp -i eth1 --dport 3389 -d 10.1.1.80 -j ACCEPT
# REDIRECIONA PROXY TRASPARENTE
#iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
redirecionamento RDP n minha rede interna tudo certinho funciona.
so que quando eu tento acessar ,um servidor externo eu nao consigo
ex: do meu trabalho ip fixo,
200.xxx.xx.xx.x :8282 - servidor de cameras este eu acesso via http://
200.xxx.xx.xx.x :3389 -RDP
200.xxx.xx.xx.x :1224 -SSH
estes serviços nao passa pelo meu firewall, quando eu tiro ele eu acesso estes serviços tramquilo, no que estou errando ??? ,preciso muito fazer funcionar isso tudo tando interno quanto externo espero a ajuda de voces.
# inicio
echo "INICIANDO O COMPARTILHAMENTO DA INTERNET"
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# ----------------------- iniciando DHCP ------------------------------
echo "iniciado o servidor DHCP....."
/etc/init.d/dhcp3-server start
echo "concluido..................!!"
# ---------------------- iniciando proxy --------------------------------
echo "iniciado o servidor Proxy ..."
/etc/init.d/squid3 stop
/etc/init.d/squid3 start
echo "Concluido...................!!"
# ------------------------ libera ssh interno ------------------------------
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
# ------------------- redireciona RDP REDE INTERNA WIN SERVER 2008 --------------------
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to-dest 10.1.1.80
iptables -A FORWARD -p tcp -i eth0 --dport 3389 -d 10.1.1.80 -j ACCEPT
# ------------------- redireciona RDP REDE INTERNA WIN SERVER 2008 PRA FORA ------------
iptables -t nat -A PREROUTING -i eth1-p tcp --dport 3389 -j DNAT --to-dest 10.1.1.80
iptables -A FORWARD -p tcp -i eth1 --dport 3389 -d 10.1.1.80 -j ACCEPT
# REDIRECIONA PROXY TRASPARENTE
#iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128