rodfer
(usa Debian)
Enviado em 08/09/2011 - 20:56h
A faixa de endereços ip da rede interna é 10.232.16.0 ou 10.232.22.0, pois o servidor de firewall e o servidor que roda o webmin está com faixa de ips diferentes?
Sim, na verdade são dois servidores de independentes, que trabalham na rede 10. O primeiro tem conexão à internet e o segundo utiliza o primeiro para acessá-la.
Com um traceroute a partir do 10.232.16.1, tenho o seguinte:
# traceroute 10.232.22.1
traceroute to 10.232.22.1 (10.232.22.1), 30 hops max, 40 byte packets
1 10.232.16.200 (10.232.16.200) 0.568 ms 0.441 ms 0.424 ms
2 10.232.22.1 (10.232.22.1) 0.459 ms 0.430 ms 0.417 ms
O redirencionamento está habilitado?
Sim, está habilitado
iptables -A FORWARD -i eth0 -d 189.x.x.x -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 20000 -j DNAT --to 10.232.22.1:20000
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 20000 -j DNAT --to 10.232.22.1:20000
Infelizmente, continua sem funcionar...
OBS: voce está conseguindo acessar livremente o webmin localmente pela porta 20000?
Acesso normalmente a partir de qualquer máquina da rede 10.
como está as regras padrões de entrada de dados (chain INPUT), ACCEPT ou DROP da tabela filter?
INPUT: DROP
OUTPUT: ACCEPT
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT 0 -- 10.232.22.1 anywhere
ACCEPT 0 -- localhost.localdomain anywhere
ACCEPT 0 -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT 0 -- 189."meu_ip_na_internet" anywhere
DROP 0 -- anywhere anywhere
É isso!