Redirecionamento de intervalo de portas no iptables [RESOLVIDO]

1. Redirecionamento de intervalo de portas no iptables [RESOLVIDO]

Emerson Santos da Silva
santosemerson

(usa Debian)

Enviado em 07/07/2010 - 23:12h

Pessoal,
Estou com o seguinte problema:
Quando redireciono um conjunto de portas como no exemplo abaixo:
# Redireciona intervalo de portas (8324 a 8332)do Voip
iptables -t nat -A PREROUTING -p tcp -i eth0 -m multport --dport 8324:8332 -j DNAT --to-dest 192.168.254.7
iptables -t nat -A POSTROUTING -d 192.168.254.7 -j SNAT --to 192.168.254.7
Dá o seguinte erro:
iptables v1.4.2: Couldn't load match `multport':/lib/xtables/libipt_multport.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.

Alguem sabe me dizer que erro é esse?

Desde já muito obrigado.


  


2. Re: Redirecionamento de intervalo de portas no iptables [RESOLVIDO]

Andre luis
R.S.P Andre

(usa Debian)

Enviado em 07/07/2010 - 23:26h

Boa noite!
cara eu não entendo muito (quase nada) de iptables mais acredito que sejá o seguinte.
Para separar conjunto de portas você tenha que usar virgulas (,) e náo :
Tente fazer assim:
# iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 8324:8332 -j DNAT --to-dest 192.168.254.7
# iptables -t nat -A POSTROUTING -d 192.168.254.7 -j SNAT --to 192.168.254.7

ou você usa as virgulas (,)
# iptables -t nat -A PREROUTING -p tcp -i eth0 -m multport --dport 8324,8325,8326,8327,8328,8329,8330,8331,8332 -j DNAT --to-dest 192.168.254.7

Bem acredito que sejá isso.

ABS


3. Re: Redirecionamento de intervalo de portas no iptables [RESOLVIDO]

Jefferson Diego
Diede

(usa Debian)

Enviado em 08/07/2010 - 00:15h

É erro de digitação. É "multiport" ao invés de "multport".


4. andre

irado furioso com tudo
irado

(usa XUbuntu)

Enviado em 08/07/2010 - 14:14h

várias portas SEQUENCIAIS são separadas por ":", portas sequenciais + alternadas/fora de sequencia são separadas por virgula.

então: 137:139 abrange 137,138 e 139 (também pode-se usar 137,138,139 na regra)




5. Muito Obrigado

Emerson Santos da Silva
santosemerson

(usa Debian)

Enviado em 08/07/2010 - 23:06h

Muito obrigado pela ajuda de todos. Mas o que estava errado mesmo é o "multiport" em vez de "multport" como o Diede disse.
Sobre o conceito de usar vírgula ou dois pontos no intervalo de portas que o Irado e o R.S.P Andre citou eu já sabia.







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts