guilherme85
(usa Outra)
Enviado em 19/08/2013 - 18:26h
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#///////////////////////////////////////////remoto//////////////////////////////////////////
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to 192.168.1.200
#////////////////////////////////////////////////////////////////////////////////////////////
#///////////////////////////////////////VPN///////////////////////////////////////////////
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1723 -j DNAT --to 192.168.1.200
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 1721 -j DNAT --to 192.168.1.200
iptables -t nat -A PREROUTING -p 47 -j DNAT --to 192.168.1.200
iptables -I FORWARD -p gre -j ACCEPT
iptables -I FORWARD -d 192.168.1.200 -j ACCEPT
#////////////////////////////////////////////////////////////////////////////////////////////
#////////////////////////////////////////FTP////////////////////////////////////////////////
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 192.168.1.200
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5000:6000 -j DNAT --to 192.168.1.200
iptables -A OUTPUT -p tcp -s 192.168.1.200 -d 0/0 --sport 22 --dport 5000:6000 -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -p tcp --dport 20 -j ACCEPT
iptables -A FORWARD -p tcp --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 20 -j DNAT --to 192.168.1.200:20
iptables -t nat -A PREROUTING -p tcp --dport 21 -j DNAT --to 192.168.1.200:21
#/////////////////////////////////////////////////////////////////////////////////////////////
#///////////////////////////////////////PORTAL IMPLANTAR/////////////////////////////////////
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8080 -j DNAT --to 192.168.1.200
#//////////////////////////////////////////////////////////////////////////////////////////////
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 ! -s 192.168.1.70