Enviado em 17/04/2013 - 18:51h
Pessoal estou com uma dúvida, tenho um firewall (ASA da CISCO) e nesse firewall tenho um IP público que faz um NAT para um servidor que está na minha LAN na porta 53, configurei o BIND e publiquei a zona no registrobr, está tudo OK com o DNS.
Com esse mesmo IP público que tenho disponível no ASA, tenho um NAT na porta 443 para esse meu servidor BIND, e desse servidor BIND preciso direcionar toda requisição da porta 443 para outro servidor de uma outra rede que executa uma aplicação na porta 443.
IP Público: 200.x.x.x
IP do Bind: 172.16.2.54/24
IP SRV443: 172.27.1.110/24
Tenho rota entre essas minhas redes.
Eu testei essas regras mas não funcionaram:
iptables -t nat -A PREROUTING -p tcp -d 200.x.x.X --dport 443 -j DNAT --to 172.27.1.110
iptables -t nat -A POSTROUTING -p tcp -d 172.27.1.110 --dport 443 -j SNAT --to-source 172.16.2.54
Caso alguem saiba como fazer isso ficarei grato.
Abraços
Com esse mesmo IP público que tenho disponível no ASA, tenho um NAT na porta 443 para esse meu servidor BIND, e desse servidor BIND preciso direcionar toda requisição da porta 443 para outro servidor de uma outra rede que executa uma aplicação na porta 443.
IP Público: 200.x.x.x
IP do Bind: 172.16.2.54/24
IP SRV443: 172.27.1.110/24
Tenho rota entre essas minhas redes.
Eu testei essas regras mas não funcionaram:
iptables -t nat -A PREROUTING -p tcp -d 200.x.x.X --dport 443 -j DNAT --to 172.27.1.110
iptables -t nat -A POSTROUTING -p tcp -d 172.27.1.110 --dport 443 -j SNAT --to-source 172.16.2.54
Caso alguem saiba como fazer isso ficarei grato.
Abraços