Enviado em 05/12/2007 - 08:51h
Pessoal...
Me ajudem com o codigo abaixo:
iptables -t nat -A PREROUTING -s $ip_origem -p $protocolo --dport $porta_origem -j DNAT --to $ip_destino:$porta_destino
O problema com este código é o seguinte: ele não está direcionando as conexões externas para o destino correto. Este mesmo código está direcionando todas as conexões para a firewall localmente, como se estivesse usando o REDIRECT.
Alguém sabe me dizer o que pode estar acontecendo?
Estou mandando abaixo a saida do comando "iptables -t nat -vnL" na chain PREROUTING.
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:22 to:192.168.102.1:22
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:80 to:192.168.102.1:80
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:80 to:192.168.102.1:80
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:8080 to:192.168.102.1:8080
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:80 to:192.168.102.165:80
Me ajudem com o codigo abaixo:
iptables -t nat -A PREROUTING -s $ip_origem -p $protocolo --dport $porta_origem -j DNAT --to $ip_destino:$porta_destino
O problema com este código é o seguinte: ele não está direcionando as conexões externas para o destino correto. Este mesmo código está direcionando todas as conexões para a firewall localmente, como se estivesse usando o REDIRECT.
Alguém sabe me dizer o que pode estar acontecendo?
Estou mandando abaixo a saida do comando "iptables -t nat -vnL" na chain PREROUTING.
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:22 to:192.168.102.1:22
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:80 to:192.168.102.1:80
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:80 to:192.168.102.1:80
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:8080 to:192.168.102.1:8080
0 0 DNAT tcp -- * * XXX.YY.ZZZ.W 0.0.0.0/0 tcp dpt:80 to:192.168.102.165:80