rodpas
(usa Debian)
Enviado em 28/05/2013 - 16:37h
Blz galera, meu problema seguinte a situação é a seguinte;
IP PUBLICO: x.x.x.x
PORTA EXTERNA: 8082
IP INTERNO: 192.168.0.21
PORTA INTERNA: 4001
REGRA "A" FAZ ACESSA TELA DE LOGIN
$iptables -A FORWARD -s 0.0.0.0/0 -d 192.168.0.21 -p tcp --dport 4001 -j ACCEPT
$iptables -A FORWARD -s 192.168.0.21 -d 0.0.0.0/0 -p tcp --sport 4001 -j ACCEPT
$iptables -t nat -A PREROUTING -s 0.0.0.0/0 -i $IFACE_NAT -p tcp --dport 8082 -j DNAT --to 192.168.0.21:8082
$iptables -t nat -A PREROUTING -s 0.0.0.0/0 -i $IFACE_NAT -p udp --dport 8082 -j DNAT --to 192.168.0.21:8082
Problema é que está regra está chegando no meu equipamento interno, consigo abrir tela de login
mas quando tento acessar ele não acessa pelo fato de no estar sendo redirecionado para porta 8082. sendo que a qual eu quero é 4001
REGRA "B" NÃO ACESSA NEM A TELA DE LOGIN
Detalhe; eu deixei a conf já dessa forma a seguir mas nem o equipamento ele acessa;
$iptables -A FORWARD -s 0.0.0.0/0 -d 192.168.0.21 -p tcp --dport 8082 -j ACCEPT
$iptables -A FORWARD -s 192.168.0.21 -d 0.0.0.0/0 -p tcp --sport 8082 -j ACCEPT
$iptables -t nat -A PREROUTING -s 0.0.0.0/0 -i $IFACE_NAT -p tcp --dport 8082 -j DNAT --to 192.168.0.20:4001
$iptables -t nat -A PREROUTING -s 0.0.0.0/0 -i $IFACE_NAT -p udp --dport 8082 -j DNAT --to 192.168.0.20:4001
consigo encaminhar meu ip para porta certa para que funcione a regra "A" com alguma mudança na regra, ou tenho que montar outra regra...obrigado!
Att,