Enviado em 29/05/2013 - 17:27h
Amigos, agradeço desde já a sua atenção.
Eu tenho um servidor que com esta regra do iptables faz exatamente o que preciso:(só que na internet doméstica)
iptables -t nat -A PREROUTING -d 10.0.0.200 -p tcp --dport 3389 -j DNAT --to 192.168.1.139:3389
Resumindo quero fazer um prerounting do ip da minha placa de rede que esta com internet direcionar a porta 3389 para outro servidor o 192.168.1.139 também na porta 3389.
Só que isso só funciona na minha internet doméstica, quando tento fazer a mesma coisa na minha internet dedicada não rola.
o cenário atual do meu servidor é esse:
eth0: 192.168.1.200 (ip para acessar a minha rede interna)
eth1: 189.58.100.148 (ip valido, ip real aquele que posso acessar de qualquer rede com internet)
eth2: 10.0.0.200 (ip para acessar a internet domestica)
-1º Tenho o default gateway 10.0.0.1 onde faço o compartilhamento de internet para a rede interna 192.168.1.0/24
-2º Na eth1 eu recebo conexoes http, ou seja tenho um apache e um tomcat rodando aqui e uso as seguintes configurações de ip route:
ip route add 189.58.100.0/24 dev eth1 table site
ip route add default dev eth1 via 189.58.100.145 table site
ip rule add from 189.58.100.148 lookup site
ip route flush cached
Essa configuração se faz necessario pois quero usar o link dedicado exclusivamente para atender os acessos http a este servidor
-3º Além dos acessos http no link dedicado, quero acessar meu servidor que esta com o ip 192.168.1.139 via TS, mas para acessar de fora da rede interna ou seja através do ip real 189.58.100.148 entao preciso de uma regra para direcionar tudo o que chegar nesse ip com a porta 3389 enviar para o ip 192.168.1.139 na mesma porta.
Se fosse internet domestica eu faria isso direto no modem, direcionar o DMZ p/ ip 192.168.1.139 é ja esta resolvido, mas quero fazer isso com o ip pago ai do meu provedor, dai eu nao tenho outra opçao, ou tenho?
Eu tenho um servidor que com esta regra do iptables faz exatamente o que preciso:(só que na internet doméstica)
iptables -t nat -A PREROUTING -d 10.0.0.200 -p tcp --dport 3389 -j DNAT --to 192.168.1.139:3389
Resumindo quero fazer um prerounting do ip da minha placa de rede que esta com internet direcionar a porta 3389 para outro servidor o 192.168.1.139 também na porta 3389.
Só que isso só funciona na minha internet doméstica, quando tento fazer a mesma coisa na minha internet dedicada não rola.
o cenário atual do meu servidor é esse:
eth0: 192.168.1.200 (ip para acessar a minha rede interna)
eth1: 189.58.100.148 (ip valido, ip real aquele que posso acessar de qualquer rede com internet)
eth2: 10.0.0.200 (ip para acessar a internet domestica)
-1º Tenho o default gateway 10.0.0.1 onde faço o compartilhamento de internet para a rede interna 192.168.1.0/24
-2º Na eth1 eu recebo conexoes http, ou seja tenho um apache e um tomcat rodando aqui e uso as seguintes configurações de ip route:
ip route add 189.58.100.0/24 dev eth1 table site
ip route add default dev eth1 via 189.58.100.145 table site
ip rule add from 189.58.100.148 lookup site
ip route flush cached
Essa configuração se faz necessario pois quero usar o link dedicado exclusivamente para atender os acessos http a este servidor
-3º Além dos acessos http no link dedicado, quero acessar meu servidor que esta com o ip 192.168.1.139 via TS, mas para acessar de fora da rede interna ou seja através do ip real 189.58.100.148 entao preciso de uma regra para direcionar tudo o que chegar nesse ip com a porta 3389 enviar para o ip 192.168.1.139 na mesma porta.
Se fosse internet domestica eu faria isso direto no modem, direcionar o DMZ p/ ip 192.168.1.139 é ja esta resolvido, mas quero fazer isso com o ip pago ai do meu provedor, dai eu nao tenho outra opçao, ou tenho?