removido
(usa Nenhuma)
Enviado em 09/09/2011 - 21:19h
Desculpe pela demora na resposta...
Não está errada amigo, apenas adicionou um alias para sua placa de rede para obter um endereço de rede extra, e eu nem pensei nisso, rsrsrsrs.
Porém na configuração que me passou me falou que interface do servidor webmin era eth0 e não eth2, mas enfim...
fica sim mais fácil e o melhor de tudo estão na mesma rede agora, porém o servidor de firewall está com rotas diretas, isto é, sem passar pelos roteadores?
com essa interface virtual podemos acrescentar as regras no servidor firewall e o no webmin.
no servidor webmin:
iptables -P INPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth2 -s 10.232.16.1 -j ACCEPT
no servidor de firewall:
se politica padrão da chain INPUT for ACCEPT então faça:
# redireciona os pacotes tcp e udp da porta 20000 do servidor de firewall para o host interno 10.232.22.1:20000
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 20000 -j DNAT --to 10.232.16.250:20000
iptables -t nat -A PREROUTING -p udp -i eth0 --dport 20000 -j DNAT --to 10.232.16.250:20000
iptables -t nat -A POSTROUTING -d 10.232.16.250 -j SNAT --to 10.232.16.1
aguardo seu retorno