Fabio,

Na chain INPUT e FORWARD é DROP
Na chain PREROUTING E POSTROUTING é ACCEPT

Eu pesquisei sobre o assunto e achuei o programa redir que também faz 
redirecionamento de portas. Você já utilizou este programa?


On Sex 20 Dez 2002 as 08:52, Fabio Rafael da Rosa wrote:
> > echo "1" > /proc/sys/net/ipv4/ip_forward
> > 
> > $IPTABLES -t nat -A PREROUTING -p tcp -i $EXT_IF -d xxx.xxx.xxx.xxx
> > --dport 1494 -j DNAT --to-port 192.168.10.2:1494
>                                    ^^^^^^^
> 
> use --to-destination .....
> d resto, parece estar certo.. 
> Como estão as policies de cada chain.. ?
> 
> 
> > $IPTABLES -A FORWARD -p tcp -i $EXT_IF -d xxx.xxx.xxx.xxx --dport 1494
> > -j ACCEPT
> > 
> > 
> > $IPTABLES -A FORWARD -p tcp -i $INT_IF -o $EXT_IF -j ACCEPT
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 

-- 
Felix Costa                       __        Seja livre         __0
OnLine Soluções em Informática   0\/0       use LINUX :-)    _`\<,_  
www.onlineinformatica.com.br    /(__)\  ....................(*)/ (*)
São Paulo/SP Brasil               ^^      www.debian.org  
Debian GNU/Linux 3.0 (Woody)           



   

Responder a