Enviado em 12/03/2014 - 20:37h
Boa noite, estou precisando fazer um direcionamento de portas para acesso remoto das câmeras de segurança de um cliente, porém a internet passa por um proxy squid com firewall de direcionamento iptables, abaixo esta meu firewall e minha tentativa de direcionamento:
#!/bin/sh
modprobe iptable_nat
iptables -F
iptables -t nat -F
iptables -X
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# Abrir porta no firewall
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 8080 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.20.50:8080
# Abrir porta no firewall
iptables -A INPUT -i eth0 -p udp -m udp --dport 34567 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth1 -p udp -m udp --dport 34567 -j DNAT --to-destination 192.168.20.50:34567
# Abrir porta no firewall
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 34599 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 34599 -j DNAT --to-destination 192.168.20.50:34599
Desde já grato a atenção!
Att.
#!/bin/sh
modprobe iptable_nat
iptables -F
iptables -t nat -F
iptables -X
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# Abrir porta no firewall
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 8080 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.20.50:8080
# Abrir porta no firewall
iptables -A INPUT -i eth0 -p udp -m udp --dport 34567 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth1 -p udp -m udp --dport 34567 -j DNAT --to-destination 192.168.20.50:34567
# Abrir porta no firewall
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 34599 -j ACCEPT
# NAT (Redirecionamento rede interna)
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 34599 -j DNAT --to-destination 192.168.20.50:34599
Att.