
junior
(usa Ubuntu)
Enviado em 12/08/2008 - 08:41h
# [ Redirecionamento de Portas WTS ]
# Faz com que requisições internas para acessar terminais #externos não sejam aceitas e sejam redirecionadas para o server #interno
iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to 193.189.0.1
iptables -t nat -A PREROUTING -p udp --dport 3389 -j DNAT --to 193.189.0.1
# Regras "normais"
LAN=193.189.0.0/255.255.255.0
iptables -t nat -A PREROUTING -p tcp --sport 3389 -s 193.189.0.1/24 -j ACCEPT
iptables -A FORWARD -p tcp --dport 3389 -s 0/0 -d 193.189.0.1/24 -j ACCEPT
iptables -A FORWARD -p tcp --sport 3389 -s 193.189.0.1/24 -j ACCEPT
iptables -t nat -A PREROUTING -p udp --sport 3389 -s 193.189.0.1/24 -j ACCEPT
iptables -A FORWARD -p udp --dport 3389 -s 0/0 -d 193.189.0.1/24 -j ACCEPT
iptables -A FORWARD -p udp --sport 3389 -s 193.189.0.1/24 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 3389 -s $LAN -j ACCEPT
iptables -A FORWARD -p tcp --dport 3389 -j ACCEPT
Lembrando que você terá que alterar o 193.189.0.1/24 para o ip do seu servidor de WTS. E a variável "LAN" para o endereço da sua rede local.