abutre69
(usa Debian)
Enviado em 08/06/2010 - 23:58h
Obrigado renato, mas esta regra nao funciona, pq quando o iptables bloqueia na primeira regra ele nao passa para a segunda, mas mesmo assim obrigado.
O mais proximo que cheguei do que eu queria foi com a seguinte regra, que funcionou perfeitamente:
iptables -t nat -I POSTROUTING -j SNAT --to-source 201.xxx.xxx.xxx -s 192.168.0.200/32
desta maneira eu mascaro todo o trafego que sair pelo ip 192.168.0.200 com o ip que eu desejo, no caso o 200.xxx.xxx.xxx,daí o site que receber a conexão vai pensar que o ip que esta saindo é o 200.xxx.xxx.xxx e aceita a conexão. Amanha vou testar esta regra(agora não da, são quase meia noite hehe) especificando, ao invés do ip local (192.168.0.200) o destino (
www.xyz.com), porque daí eu nao preciso mascarar a rede inteira, apenas quando for direcionado para o site
www.xyz.com, se funcionar eu coloco aqui pra ajudar alguem que talvez precise fazer o mesmo que eu.