hilt
(usa Outra)
Enviado em 06/02/2009 - 11:00h
Ola amigos. Estou com um problema no iptables. Fiz um NAT para uma aplicação rodando na porta 8080:
#PROXY TRANSPARENTE
$IPT -t nat -A PREROUTING -i $IFLAN -p tcp --dport 80 -j REDIRECT --to-port $SQUID
$IPT -t nat -A PREROUTING -i $IFLAN -d $IPWANMAIL -p tcp --dport 8080 -j DNAT --to $PORTAL
$IPT -t nat -A PREROUTING -i $IFWAN -d $IPWANMAIL -p tcp --dport 8080 -j DNAT --to $PORTAL
Mas so estou conseguindo acessa-la pelo endereco $IPWANMAIL externamente. Dentro da LAN so consigo pelo ip original $PORTAL. Ainda coloquei mais essas regras, baseadas em umas q ja tinham pra ver se resolviam, mas nada...
$IPT -A OUTPUT -p TCP -s 0/0 --destination-port 8080 -j ACCEPT
$IPT -A INPUT -p tcp -i $IFWAN --dport 8080 -j ACCEPT
$IPT -A INPUT -p tcp -i $IFLAN --dport 8080 -j ACCEPT
Alguem tem alguma sugestao de qual possa ser o problema? Obrigado.