Pular para o conteúdo

Redirecionammento de portas

Dica publicada em Linux / Segurança
Adão S. Raul Neto adaoraul
Hits: 7.772 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Redirecionammento de portas

Muitas vezes precisamos fazer com que um cliente externo acesse um servidor existente na nossa rede interna. Para isto utilizamos o redirecionamento de portas do iptables juntamente com as tabelas SNAT (nat de origem) e DNAT (nat de destino).

Exemplo:
Temos o nosso servidor interno de WEB (IP 192.168.4.3 :80) e que deve ser acessado a partir do endereço IP da interface externa eth0 (10.0.0.0).

1 - Primeiramente, temos que direcionar a ENTRADA para o WEB Server:

# iptables -t nat -A PREROUTING -p tcp -d 10.0.0.0 --dport 80 -j DNAT --to 192.168.4.3

2 - Agora redirecionaremos a resposta para a máquina cliente, que acessou o servidor:

# iptables -t nat -A POSTROUTING -p tcp -s 192.168.4.3 --sport 80 -j SNAT --to 10.0.0.0

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Baixando fotos de uma câmera digital na "unha"

Code Highlight

Instalando o Mercury (cliente MSN)

Visão geral do LDAP

giFT utilzando OpenFT, Gnutella, OpenNap e FastTrack

Sobre o KVB

Executando scan com NMAP conforme suas ordens (voz) - parte 1 (alto-falantes)

Forçando o uso do proxy com iptables

Bloqueando e liberando o Facebook com iptables em espaços de tempo

Portas do Samba no IPTables

Contribuir com comentário

Entre na sua conta para comentar.