leonardosoaress
(usa CentOS)
Enviado em 17/01/2013 - 10:53h
Segui as sugestões dos três comentários mas ainda não conectou.
Veja meu arquivo do iptables completo.
########BLOQUEIO#############
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -A FORWARD -p tcp -j LOG
###############################################################################################
###############################################################################################
###############################################################################################
echo "ATIVANDO REGRAS DO FIREWALL - IPTABLES"
######CONFIGURAR PLACAS DE REDE################################################
ifconfig eth0 192.168.0.251 netmask 255.255.255.0 up
ifconfig eth1 192.168.1.2 netmask 255.255.255.0 up
######ATIVANDO COMPARTILHAMENTO################################################
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
######BLOQUEIO DE ACESSO A PLACA DE REDE EXTERNA###############################
#iptables -A FORWARD -s 192.168.0.0/24 -i eth1 -j DROP
######LIBERA FIREWALL OUTPUT###################################################
iptables -A OUTPUT -j ACCEPT
#######LIBERA PACOTES loopback E REDE INTERNA##################################
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.0.0/24 -i eth0 -j ACCEPT
############################LIBERA SSH#########################################
iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT
###########################LIBERA O ACESSO A PORTA 80 HTTP#####################
iptables -A FORWARD -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.0.0/24 --sport 80 -j ACCEPT
#########################LIBERA A PORTA 443 HTTPS##############################
iptables -A FORWARD -p tcp -s 192.168.0.0/24 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.0.0/24 --sport 443 -j ACCEPT
######DIRECIONA A PORTA 80 HTTP PARA O SQUID###################################
#iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
###############################################################################################
###############################################################################################
###############################################################################################
###################REDIRECIONA PORTAS PARA TS DO SERVICE#######################################
iptables -t nat -A PREROUTING -p tcp --dport 33444 -j DNAT --to 192.168.0.3:3389
###############################LIBERA CONEXÃO TS DO SERVICE####################################
iptables -A FORWARD -p tcp --dport 33444 -j ACCEPT
iptables -A FORWARD -p tcp --sport 33444 -j ACCEPT
iptables -A FORWARD -p tcp --dport 3389 -d 192.168.0.3 -j ACCEPT