Redirecionamento de Portas IPTABLES

1. Redirecionamento de Portas IPTABLES

Perfil removido
removido

(usa Nenhuma)

Enviado em 11/09/2012 - 08:12h

Bom... Basicamente tenho dois servidores aqui. Um com Red Hat e outro com Debian. Tudo o que preciso, é que quando alguém fizer uma solicitação a porta 80 (exemplo) ao Debian, ele encaminhe para a porta 80 do Red Hat. Para isso usei as seguintes regras do iptables:

Server Debian: 192.168.1.62 (eth1)
Server RedHat: 192.168.1.100 (eth0)

modprobe iptable_nat
iptables -t nat -F
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A PREROUTING -p tcp -i eth1 -m multiport --dport 80 -j DNAT --to-dest 192.168.1.100
iptables -t nat -A POSTROUTING -d 192.168.1.100 -j SNAT --to 192.168.1.62

O que estou fazendo de errado nessa rotina? O redirecionamento simplesmente não ocorre quando entro no browser e acesso:

http://192.168.1.62:80


  


2. Re: Redirecionamento de Portas IPTABLES

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 11/09/2012 - 08:21h

altere a ordem e faça um teste!


3. Re: Redirecionamento de Portas IPTABLES

Perfil removido
removido

(usa Nenhuma)

Enviado em 11/09/2012 - 08:32h

Mesma coisa. Quando executo 'iptables -t nat -L' ele me retorna o seguinte:

Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- anywhere anywhere tcp dpt:www to:192.168.1.100

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- anywhere 192.168.1.100 to:192.168.1.62

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


4. Re: Redirecionamento de Portas IPTABLES

@dilasmartins
dilasmartins

(usa Ubuntu)

Enviado em 11/09/2012 - 09:45h

Seria interessante na regra do SNAT tbm especificar o protocolo tcp. Ficaria assim:
ptables -t nat -A POSTROUTING -p tcp -d 192.168.1.100 -j SNAT --to 192.168.1.62


5. Re: Redirecionamento de Portas IPTABLES

Perfil removido
removido

(usa Nenhuma)

Enviado em 11/09/2012 - 10:00h

Infelizmente, mesma coisa. Não redireciona.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts