Redirecionamento IPTables CentOS

13. Re: Redirecionamento IPTables CentOS

Phillip Vieira
phrich

(usa Slackware)

Enviado em 06/11/2012 - 15:28h

Posta o seu script completo aqui pode ser?


  


14. Re: Redirecionamento IPTables CentOS

Vinicius Brito de Lima
Marrabel

(usa CentOS)

Enviado em 06/11/2012 - 15:35h

Eis as regras:

iptables -F
iptables -t nat -F

echo 1 > /proc/sys/net/ipv4/ip_forward
#iptables -A INPUT -p tcp --dport 1433 -j ACCEPT
#iptables -t nat -A PREROUTING -i $InterfaceFirewall -p tcp --dport 1433 -j DNAT --to-destination 10.x.x.x:1433
#iptables -A FORWARD -p tcp -i $InterfaceFirewall --dport 1433 -d 10.x.x.x -j ACCEPT
#iptables -t nat -A POSTROUTING -o $InterfaceFirewall -p tcp --dport 1433 -j MASQUERADE


15. Re: Redirecionamento IPTables CentOS

Phillip Vieira
phrich

(usa Slackware)

Enviado em 06/11/2012 - 15:38h

Isto é todo o conteúdo do seu script de firewall?


16. Re: Redirecionamento IPTables CentOS

Vinicius Brito de Lima
Marrabel

(usa CentOS)

Enviado em 06/11/2012 - 15:56h

Esta é a parte de configuração do redirecionamento da interface do firewall para o servidor interno.

Meu superior não permitiu colocar todo o script, não me pergunte o porque.

Mas posso garantir que as demais regras estão funcionais, o erro vem nessas regras.
Será algum erro de sintaxe?


17. Re: Redirecionamento IPTables CentOS

Phillip Vieira
phrich

(usa Slackware)

Enviado em 06/11/2012 - 15:58h

Não aparenta não... essas # não existem no script certo?


18. Re: Redirecionamento IPTables CentOS

Vinicius Brito de Lima
Marrabel

(usa CentOS)

Enviado em 06/11/2012 - 17:01h

Isso, o # não existe. É só pra diferenciar uma regra da outra.


19. Re: Redirecionamento IPTables CentOS

Phillip Vieira
phrich

(usa Slackware)

Enviado em 06/11/2012 - 17:05h

Cara, pelo menos não neste trecho me parece que tenha algo de errado...


20. Re: Redirecionamento IPTables CentOS

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 06/11/2012 - 22:13h

Bom também não vi nada pode remover o masquerade pois não precisa dele:
#iptables -t nat -A POSTROUTING -o $InterfaceFirewall -p tcp --dport 1433 -j MASQUERADE


21. Re: Redirecionamento IPTables CentOS

Gustavo Dorneles de Castro
gustavo.dorneles

(usa Debian)

Enviado em 06/11/2012 - 22:34h

Tente desta forma:

iptables -t nat -A PREROUTING -i $InterfaceFirewall -p tcp --dport 1433 -j DNAT --to-destination 10.x.x.x

iptables -A FORWARD -p tcp -i $InterfaceFirewall --dport 1433 -d 10.x.x.x -j ACCEPT

iptables -A FORWARD -p tcp -s 10.x.x.x --sport 1433 -j ACCEPT

iptables -t nat -A POSTROUTING -o $InterfaceFirewall -p tcp -s 10.x.x.x --sport 1433 -j MASQUERADE


22. Re: Redirecionamento IPTables CentOS

Vinicius Brito de Lima
Marrabel

(usa CentOS)

Enviado em 07/11/2012 - 08:34h

Certo, vou tentar esses. Obrigado por enquanto!


23. Re: Redirecionamento IPTables CentOS

Vinicius Brito de Lima
Marrabel

(usa CentOS)

Enviado em 07/11/2012 - 13:34h

Bom, eu dei uma checada e parece que o ip da interface está diferente. Então resolvi colocar o IP do firewall nas regras, porém não sei se é só trocar o "-i" por "-d" e "-o" por "-s".

É só isso ou tem alguma alteração na sintaxe da regra?


24. Re: Redirecionamento IPTables CentOS

Phillip Vieira
phrich

(usa Slackware)

Enviado em 07/11/2012 - 13:58h

Como dito antes, -i e -o são para interfaces, -d e -s são para origem e destino de ips e hosts...



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts