camun
(usa Ubuntu)
Enviado em 20/03/2013 - 14:06h
agora segue o outro comando que executei no meu servidor FW
lembro que tenho um servidor FW e outro de email, akele netstat -plantou executei no servidor de email e esse iptables executei no servidor de firewall, precisa q eu execute o netstat no servidor FW tambem ou so no de email ja ta ok?
COMANDO NA MAQUINA FW
segue comando
root@servidro:/home# iptables -L -nv -t nat
Chain PREROUTING (policy ACCEPT 2089K packets, 139M bytes)
pkts bytes target prot opt in out source destination
0 0 DNAT udp -- * * 0.0.0.0/0 200.210.247.20 udp dpt:6000 to:IPinterno25
1139 77715 DNAT udp -- * * 0.0.0.0/0 IPexterno udp dpt:53 to:IPinterno10
1 52 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:53 to:IPinterno10
1246 72680 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:25 to:IPinterno10
2704 152K DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:80 to:IPinterno10
28 1495 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:110 to:IPinterno10
968 55210 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:143 to:IPinterno10
0 0 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:25 to:IPinterno10:25
0 0 DNAT udp -- * * 0.0.0.0/0 IPexterno udp dpt:9987 to:IPinterno6
0 0 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:10011 to:IPinterno6
0 0 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:30033 to:IPinterno6
0 0 DNAT udp -- * * 0.0.0.0/0 IPexterno udp dpt:6036 to:IPinterno8
0 0 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:6036 to:IPinterno8
0 0 DNAT tcp -- * * 0.0.0.0/0 IPexterno tcp dpt:4480 to:IPinterno8
Chain POSTROUTING (policy ACCEPT 1227K packets, 77M bytes)
pkts bytes target prot opt in out source destination
2 104 MASQUERADE all -- * eth1 IPinterno6 0.0.0.0/0
8 523 MASQUERADE all -- * eth1 IPinterno2 0.0.0.0/0
0 0 MASQUERADE all -- * eth1 IPinterno12 0.0.0.0/0
10297 814K MASQUERADE all -- * eth1 IPinterno10 0.0.0.0/0
0 0 MASQUERADE all -- * eth1 IPinterno8 0.0.0.0/0
4895 294K MASQUERADE all -- * eth1 IPinterno93 0.0.0.0/0
199 10348 MASQUERADE all -- * eth1 IPinterno152 0.0.0.0/0
44 2640 MASQUERADE all -- * eth1 IPinterno207 0.0.0.0/0
0 0 MASQUERADE all -- * eth1 IPinterno205 0.0.0.0/0
300 18000 MASQUERADE all -- * eth1 IPinterno202 0.0.0.0/0
0 0 MASQUERADE all -- * * IPinterno0/24 200.152.32.0/24
0 0 MASQUERADE all -- * * IPinterno0/24 200.201.173.0/24
0 0 MASQUERADE all -- * * IPinterno0/24 200.201.174.0/24
0 0 MASQUERADE all -- * * IPinterno0/24 200.202.193.75
0 0 MASQUERADE all -- * * IPinterno0/24 200.202.193.76
0 0 MASQUERADE all -- * * IPinterno0/24 200.245.83.10
0 0 MASQUERADE all -- * * IPinterno0/24 200.245.83.8
0 0 MASQUERADE all -- * * IPinterno0/24 200.225.83.18
0 0 MASQUERADE all -- * * IPinterno0/24 200.225.83.22
0 0 MASQUERADE all -- * * IPinterno0/24 200.144.39.30
0 0 MASQUERADE all -- * * IPinterno0/24 200.198.128.46
0 0 MASQUERADE all -- * * IPinterno0/24 200.234.205.144
0 0 MASQUERADE all -- * * IPinterno0/24 200.234.199.143
0 0 MASQUERADE all -- * * IPinterno0/24 200.150.15.99
0 0 MASQUERADE all -- * * IPinterno0/24 201.64.158.140
0 0 MASQUERADE all -- * * IPinterno0/24 200.210.247.15
0 0 MASQUERADE all -- * * IPinterno0/24 200.233.3.103
0 0 MASQUERADE all -- * eth1 IPinterno0/24 208.254.26.140
0 0 MASQUERADE all -- * eth1 IPinterno0/24 208.219.165.45
0 0 MASQUERADE all -- * eth1 IPinterno0/24 208.219.165.44
0 0 MASQUERADE all -- * eth1 IPinterno100 0.0.0.0/0
3034 542K MASQUERADE all -- * eth0 IPinterno0/24 0.0.0.0/0
0 0 MASQUERADE all -- * eth0 192.168.0.0/24 0.0.0.0/0
0 0 MASQUERADE all -- * eth0 IPinterno0/24 200.210.247.15
0 0 MASQUERADE all -- * eth0 IPinterno0/24 201.64.158.140
0 0 MASQUERADE all -- * eth0 IPinterno0/24 200.234.199.143
0 0 MASQUERADE all -- * eth1 IPinterno0/24 200.198.128.46
0 0 MASQUERADE all -- * eth1 IPinterno0/24 200.144.39.30
0 0 MASQUERADE all -- * eth1 IPinterno0/24 161.148.231.100
0 0 MASQUERADE all -- * eth1 IPinterno0/24 200.210.247.3
0 0 MASQUERADE tcp -- * eth1 IPinterno0/24 161.148.0.0/16 tcp dpt:3456
0 0 MASQUERADE udp -- * eth1 IPinterno0/24 0.0.0.0/0 udp dpt:25
0 0 MASQUERADE udp -- * eth1 IPinterno0/24 0.0.0.0/0 udp dpt:110
0 0 MASQUERADE tcp -- * eth1 IPinterno0/24 0.0.0.0/0 tcp dpt:25
0 0 MASQUERADE tcp -- * eth1 IPinterno0/24 0.0.0.0/0 tcp dpt:110
0 0 MASQUERADE all -- * eth1 IPinterno1 0.0.0.0/0
0 0 MASQUERADE udp -- * eth1 IPinterno0/24 0.0.0.0/0 udp dpt:9987
0 0 MASQUERADE tcp -- * eth1 IPinterno0/24 0.0.0.0/0 tcp dpt:10011
0 0 MASQUERADE tcp -- * eth1 IPinterno0/24 0.0.0.0/0 tcp dpt:30033
0 0 MASQUERADE udp -- * eth1 IPinterno0/24 0.0.0.0/0 udp dpt:6036
0 0 MASQUERADE tcp -- * eth1 IPinterno0/24 0.0.0.0/0 tcp dpt:6036
0 0 MASQUERADE tcp -- * eth1 IPinterno0/24 0.0.0.0/0 tcp dpt:4480
0 0 MASQUERADE all -- * * IPinterno12 200.210.247.6
0 0 MASQUERADE all -- * * IPinterno1 200.210.247.6
0 0 MASQUERADE all -- * * IPinterno200 200.210.247.6
0 0 MASQUERADE all -- * eth1 IPinterno0/24 200.210.247.6
0 0 MASQUERADE all -- * * IPinterno1 200.222.44.19
0 0 MASQUERADE all -- * * IPinterno200 200.222.44.19
0 0 MASQUERADE all -- * * IPinterno12 200.222.44.19
0 0 MASQUERADE all -- * eth1 IPinterno0/24 200.222.44.19
0 0 MASQUERADE all -- * eth1 IPinterno0/24 10.110.254.30
1 248 MASQUERADE all -- * ppp0 0.0.0.0/0 0.0.0.0/0
0 0 MASQUERADE all -- * ppp1 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 715K packets, 52M bytes)
pkts bytes target prot opt in out source destination