caio.thimons
(usa Ubuntu)
Enviado em 06/02/2012 - 15:36h
#/etc/iptables.up.rules
#iptabbles-restore < iptable.up.rules
____________________________________________________________
scrip
*nat
:PREROUTING ACCEPT [688:80754]
:INPUT ACCEPT [XXX:XXX]
:OUTPUT ACCEPT [XXX:XXX
:POSTROUTING ACCEPT [XX:XXX]
-A PREROUTING -d 189.35.24.60/24(ip da maquina externo) -p tcp -m tcp --dport 8086 -j DNAT --to-destination 10.0.0.153:8086
-A PREROUTING -d 10.0.0.153/24(ip da maquina interna) -p tcp -m tcp --dport 8086 -j DNAT --to-destination 189.35.24.60:8086
-A PREROUTING -d 189.35.24.60/24(ip da maquina externo) -p tcp -m tcp --dport 1050 -j DNAT --to-destination 10.0.0.50:1050
-A PREROUTING -d 10.0.0.50/24(ip da maquina interna) -p tcp -m tcp --dport 1050 -j DNAT --to-destination 189.35.24.60:1050
-A PREROUTING -d 189.35.24.60 -p tcp -m multiport --dport 22,80,8086,1050 -j DNAT --to 10.0.0.1:8086
-A POSTROUTING -s 10.0.0.1 -p tcp -m multiport --dport 22,80,8086,1050 -j SNAT --to 189.35.24.60
-A POSTROUTING -d 189.35.24.60 -p tcp -m multiport --dport 22,80,8086,1050 -j ACCEPT
-A POSTROUTING -d 10.0.0.1 -p tcp -m multiport --dport 22,80,8086,1050 -j ACCEPT
-A POSTROUTING -O eth1 -j MASQUERADE
*filter
tinha mais comandos de portas porém tirei porque não funcionava, e só ficava mais confuso...
estou no aguardo...
VLWSS