guilherme.leite
(usa Debian)
Enviado em 29/06/2010 - 16:52h
Boa tarde pessoal.
Aqui na minha empresa possuo um Firewall com Iptables juntamente com o Squid.
Em um dos servidores internos, tem um serviço que deve ser acessado pelo browser tanto de fora da minha rede quanto de dentro. Esse serviço roda na porta 8080.
Em meu firewall, coloquei seguinte regra:
$IPTABLES -t nat -A PREROUTING -p tcp -s 0.0.0.0/0.0.0.0 --dport 8080 -i eth0 -j DNAT --to "IP_SERVIDOR":8080
OBS:eth0 é a que está diretamente na internet
Um amigo disse para também add:
$IPTABLES -A OUTPUT -p tcp -m tcp -d IP_SERVIDOR --dport 8080 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -p tcp -m tcp -d IP_SERVIDOR --dport 8080 -m state --state ESTABLISHED,RELATED -j ACCEPT
Mas também não deu certo.
A idéia seria por no navegador o IP_EXTERNO:8080 e redirecionar para o servidor da minha rede interna. Se eu colocar o IP_INTERNO:8080, acesso normalmente.
Alguém sabe como fazer isso? Essa minha regra está errada ou precisa de mais alguma?
Obrigado