cleberdecarvalho
(usa Suse)
Enviado em 21/07/2012 - 11:03h
dolivervl escreveu:
Mostra as regras que você colocou.
Opa coloquei as regras abaixo,
TUdo que chega do HOst remoto 10.200.X.X entra na minha vlan 10.224.x.x e é redirecionado para um host interno na rede 10.0.x.x.
E o caminho inverso tambem esta sendo feito.
tudo que sai do host local 10.0.x.x, precisa trocar o cabecalho de origem para 10.224.x.x e ir para o host remoto 10.200.x.x
JA teste e funciona...mas somente quando eu inicio a transmissao, me disseram que está parecendo que não existe uma regra de entrada e quando eu saio ele aceita a volta.
como criar uma regra de entrada...
Lavai
iptables -I FORWARD -p tcp --dport 1363 -j ACCEPT
iptables -I INPUT -s 10.200.x.x/24 -d 10.224.x.x/24 -j ACCEPT
iptables -I INPUT -d 10.200.x.x/24 -s 10.224.x.x/24 -j ACCEPT
iptables -I FORWARD -s 10.224.x.x -i eth1 -p tcp --dport 1363 -d 10.224.x.x:1363 -j ACCEPT
iptables -I FORWARD -d 10.224.x.x -i eth1 -p tcp --sport 1363 -j ACCEPT
iptables -I FORWARD -s 10.224.x.x -j ACCEPT
iptables -I FORWARD -d 10.224.x.x -j ACCEPT
iptables -I FORWARD -s 10.0.1.67 -j ACCEPT
iptables -I FORWARD -d 10.0.1.67 -j ACCEPT
iptables -I FORWARD -s 10.224.x.x/24 -p tcp --dport 1363 -d 10.0.x.x -j ACCEPT
iptables -I FORWARD -d 10.224.x.x/24 -p tcp --dport 1363 -s 10.0.x.x -j ACCEPT
iptables -I FORWARD -s 0/0 -d 10.224.x.x/24 -j ACCEPT
iptables -I FORWARD -d 0/0 -s 10.224.x.x/24 -j ACCEPT
iptables -I INPUT -p tcp -d 10.224.x.x --dport 1363 -j ACCEPT
iptables -I INPUT -p tcp -s 10.224.x.x --dport 1363 -j ACCEPT
iptables -I OUTPUT -s 10.224.x.x -j ACCEPT
iptables -I OUTPUT -d 10.224.x.x -j ACCEPT
iptables -I FORWARD -d 10.0.1.67 -j ACCEPT
iptables -t nat -I POSTROUTING -p tcp -s 10.0.x.xx -j SNAT --to 10.224.x.x
iptables -t nat -I PREROUTING -i eth1 -p tcp -s 10.200.x.x/24 -d 10.224.x.x --dport 1363 -j DNAT --to 10.0.x.x:1363