buenoedson
(usa Debian)
Enviado em 05/10/2021 - 11:41h
Estou com um problema ao fazer downloads com o PTA (Programa Transmissor de Arquivos) da ANS. Quando o computador está conectado diretamente na internet, faz o download normalmente, mas ao passar pelo iptables não funciona de jeito nenhum. Tentei as soluções que encontrei aqui no Viva o Linux e outros sites.
Configurei um servidor novo só para testes e está liberando tudo por padrão.
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P INPUT ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o ens18 -j MASQUERADE
Tentei com NAT para a estação, mas também não obtive sucesso
iptables -t nat -I PREROUTING -i ens18 -s receptor.ans.gov.br -j DNAT --to-destination 192.168.1.167
iptables -A FORWARD -p tcp -o ens19 --syn -d 192.168.1.167 -j ACCEPT
No anexo tem imagem do wireshark. Em uma a estação passa pelo servidor e deu erro. Na outra está conectada diretamente na internet e funcionou.