viktur2711
(usa Ubuntu)
Enviado em 12/03/2014 - 21:08h
Caro andrecanhadas, muito obrigado pela atenção, fiz como indicou e finalmente consegui resolver meu problema aqui na empresa.
Mais uma vez, obrigado. Bom poder contar com vocês e a comunidade VoL.
andrecanhadas escreveu:
Vou comentar pra entender o que esta errando:
#!/bin/sh
modprobe iptable_nat
iptables -F
iptables -t nat -F
iptables -X
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# Abrir porta no firewall
# Abriu a porta na eth0 mas direcionou o trafego na eth1
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 8080 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.20.50:8080
# Abrir porta no firewall
# Abriu a porta na eth0 mas direcionou o trafego na eth1
iptables -A INPUT -i eth0 -p udp -m udp --dport 34567 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth0 -p udp -m udp --dport 34567 -j DNAT --to-destination 192.168.20.50:34567
# Abrir porta no firewall
# Abriu a porta na eth0 mas direcionou o trafego na eth1
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 34599 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 34599 -j DNAT --to-destination 192.168.20.50:34599
Ou seja esta permitindo input nas portas mas na hora de direcionar o trafego vc indicou que o que chegar na rede local nas portas que quer direciona para outra maquina. Desta forma se chegar uma requisição de fora não tem nenhuma regra que direcione para a maquina correta.
Não a regra de compartilhamento de internet não deve mudar. As regras acima ja estão corrigidas