kuruminbranco
(usa BigLinux)
Enviado em 10/04/2010 - 05:21h
#Para dropar a Policy Forward use o comando a baixo, e mais pratico
#DROP todo o Forward
iptables -P FORWARD DROP
#Liberando no Forward a porta do TS
iptables -A FORWARD -d $NT_LAN -p tcp --dport 3389 -j ACCEPT
#Fazendo Nat para maquina que roda o TS
iptables -t nat -A PREROUTING -i $IF_LINK -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.252
Seguinte, atente-se para a seguinte questão
-d "destino"
-s "origem"
-A "Adiciona a regra"
-I "Adiciona a regra ao topo da lista"
Se você que direcionar, então tudo o que vinher da Internet com DESTINO a porta TAL vai pra o IP TAL
Outra coisa, se você usar com o " -I " para adicionar as regras, elas poderam não funcionar corretamente.
Creio que funcione perfeitamente, dependendo do valor de suas variaveis