erisveltongomes
(usa Ubuntu)
Enviado em 01/10/2012 - 14:48h
Inserir as regras no meu iptables e consegui pingar, mas no ping da o seguinte erro:
From 200.140.138.101 icmp_seq=1 Destination Host Unreachable
Host me mostrou o seguinte ip como sendo do site TCE 177.0.103.7
Usei o mtr para verificar perda de pacote mas como nunca havia utilizado dei um print.
http://www.4shared.com/photo/y_kxOumR/imagem_ip.html
De uma olhada no meu rc.local
mobprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -p TCP --dport 80 -j REDIRECT --to-port 8585
iptables -I FORWARD -p icmp -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s 192.168.2.0/24 --dport 80 -d
www.tce.mt.gov.br -j RETURN
iptables -A INPUT -p tcp -s
www.tce.mt.gov.br --syn -j ACCEPT
iptables -A OUTPUT -p tcp -d
www.tce.mt.gov.br --syn -j ACCEPT
#liberacao externo
iptables -A FORWARD -p tcp -s 192.168.2.0/24 -i eth1 --sport 1024: -d 0/0 -o eth0 --dport 3389 -j ACCEPT
iptables -A FORWARD -p tcp -s 0/0 -i eth0 --sport 3389 -d 192.168.2.0/24 -o eth1 --dport 1024: -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 3389 -i eth0 -j ACCEPT
iptables -A FORWARD -p tcp --sport 8080 -j ACCEPT
iptables -A FORWARD -p tcp --sport 3389 -j ACCEPT
iptables -A FORWARD -p tcp --dport 8080 -j ACCEPT
iptables -A FORWARD -p tcp --dport 3389 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8080 -j DNAT --to-destination 192.168.2.118
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to-destination 192.168.2.118
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 8080 -j DNAT --to-destination 192.168.2.118
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 3389 -j DNAT --to-destination 192.168.2.118
Desde ja agradeço a sua atenção.
Abraço.