duzao7667
(usa Debian)
Enviado em 04/03/2008 - 10:52h
Aew!
Tipo assim, axo q eu me expressei mal.
Eu quero liberar para acesso SOMENTE a porta 80 (que será internamente redirecionada para a porta 81 que pede o login) somente para a classe 192.16.0.0 excluindo o masquerading na interface que acessa a internet, pois o NAT será ativado somente se o login for bem sucedido.
Redirecionar as portas blz. Tentei readaptar o code mas ainda num ta fungano. olhem so:
iptables -A INPUT -i eth1 -s 192.16.0.0/24 -p TCP --dport 80 -j ACCEPT
iptables -A OUTPUT -o eth1 -s 192.16.0.0/24 -p TCP --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 81
Aff, é tanto tipo diferente que eu to me perdendo todo, entrada, saida, pos-roteamento, pre-roteamento, nat, mascaramento, foward O.O Que rolo XDDD
E esta linha:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
é ela que eu quero excluir até o login bem sucedido XD
Entenderam agora??