Enviado em 29/03/2010 - 09:54h
Bom dia gente, estou com um problema que está me deixando de cabelo em pé.
Fiz o meu script de firewall da seguinte forma:
#!/bin/bash
 
iptables -F
iptables -t nat -F
iptables -t mangle -F
 
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -p tcp -i eth0 -j DNAT --to-destination 192.168.1.1:22
iptables -t nat -A PREROUTING -p tcp -i eth0 -j DNAT --to-destination 192.168.1.100:3389
for i in `cat /etc/squid/liberado` ; do
iptables -A FORWARD -p tcp -s $i --dport 1863 -j ACCEPT
done
iptables -A FORWARD -p tcp --dport 1863 -j DROP
 
pois bem, quando mando conectar o terminal service da maquina do dnat, ele da um erro no terminal service com o codigo (0x1104). Devido a um erro de protocolo detectado no cliente, esta sessão será desconectada.
Na rede interna eu consigo acessar o terminal normalmente, isso so acontece com acesso externo.
Gostaria de saber se voces poderiam me ajudar nisso pois este erro está me prejudicando muito.  
Obrigado pela ajuda
Fiz o meu script de firewall da seguinte forma:
#!/bin/bash
 
iptables -F
iptables -t nat -F
iptables -t mangle -F
 
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -p tcp -i eth0 -j DNAT --to-destination 192.168.1.1:22
iptables -t nat -A PREROUTING -p tcp -i eth0 -j DNAT --to-destination 192.168.1.100:3389
for i in `cat /etc/squid/liberado` ; do
iptables -A FORWARD -p tcp -s $i --dport 1863 -j ACCEPT
done
iptables -A FORWARD -p tcp --dport 1863 -j DROP
 
pois bem, quando mando conectar o terminal service da maquina do dnat, ele da um erro no terminal service com o codigo (0x1104). Devido a um erro de protocolo detectado no cliente, esta sessão será desconectada.
Na rede interna eu consigo acessar o terminal normalmente, isso so acontece com acesso externo.
Gostaria de saber se voces poderiam me ajudar nisso pois este erro está me prejudicando muito.  
Obrigado pela ajuda