jhonboy
(usa Conectiva)
Enviado em 20/09/2008 - 08:58h
EXT_IF INTERFACE EXTERNA eth0
INT_NET REDE INTERNA 192.168.0.0/24
#bloqueio das minhas portas estao assim
iptables -t nat -A POSTROUTING -o $EXT_IF -m multiport -p tcp --dports 20,21,22,25,53,110,443,995 -j MASQUERADE
iptables -t nat -A POSTROUTING -o $EXT_IF -m multiport -p udp --dports 20,21,53,443 -j MASQUERADE
#esta parte aki q nao esta deixando eu enviar o arquivo para conectividade
iptables -A FORWARD -p tcp -s $INT_NET -d 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp -d $INT_NET -s 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp -s $INT_NET -d 200.201.174.0/24 --dport 2631 -j ACCEPT
iptables -A FORWARD -p tcp -d $INT_NET -s 200.201.174.0/24 --dport 2631 -j ACCEPT
#esta parte para conectivade esta certa consigo tirar extrato
ptables -t nat -I PREROUTING -p tcp --dport 80 -d 200.201.174.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s $INT_NET -d 200.201.166.200 -j MASQUERADE
iptables -t nat -A POSTROUTING -s $INT_NET -d 200.201.174.207 -j MASQUERADE