cprvendas
(usa Conectiva)
Enviado em 06/01/2009 - 09:14h
Iptables:
minha rede interna é: 192.168.1.0
iptables -A INPUT -p TCP -s redeinterna/mascara --sport 1024:65535 -d 200.201.174.0/24
iptables -A FORWARD -p TCP -s redeinterna/mascara --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -A INPUT -p TCP --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p TCP --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p TCP -s redeinterna/mascara --sport 1024:65535 -d 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -d 200.201.174.202 -p tcp -m tcp --dport 80 -j DNAT --to-destination 200.201.174.202:80
FIM!
Parece meio vulgar, mas tentei de tudo aqui, e só esta que funcionou! A regra libera todas as portas, tanto de entrada quanto de saída (só para o ip 200.201.174.XXX) que é o ip da caixa economica federal!
Abraços!