
Sérgio Dutra
(usa Debian)
Enviado em 28/10/2009 - 11:06h
Olá amigo...
Tive exatamente o mesmo problema que vc, um amigo meu da ForLinux me ajudou da seguinte forma, ou melhor, com as sguintes regras, as 3 em conjunto.
$iptables -A FORWARD -i eth0 -p tcp --dport 3389 -j ACCEPT
$iptables -t nat -A PREROUTING -p tcp -d ip_de_internet --destination-port 3389 -j DNAT --to-destination ip_interno
$iptables -t nat -A POSTROUTING -o eth1 -s ip_interno -j SNAT --to-source ip_de_internet
porém pelo que ví vc jah as usou, ou coisa parecida...os módulos estão sendo carregados na inicialização? Sei lá...pode setar isso até no seu rc.firewall mesmo, logo lá no iníco.
echo "Carregando modulos"
echo ""
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe iptable_nat
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_state
/sbin/modprobe ipt_MASQUERADE
/sbin/modprobe ip_gre
Conciderando que a distro que vc use, reconheça esse caminho /sbin/modprobe ...
Abraços.