> Na chain INPUT e FORWARD é DROP
> Na chain PREROUTING E POSTROUTING é ACCEPT

for a alteração que eu te disse, você pode experimentar abrir a INPUT a ver c 
funciona... 
O comando esta corredo... 
Porem, uma pergunta, essa maquina consegue sair pra internet.. ?
Voce disse que fez MASQUERADE para a rede interna.. essa maquina esta 
incluida.. ?
Porque, c ela tem um ip valido especifico pra ela, é interessante voce 
configurar um SNAT pra essa maquina... =-)

> Eu pesquisei sobre o assunto e achuei o programa redir que também faz 
> redirecionamento de portas. Você já utilizou este programa?

Sim, já usei, e ele causa muitos problemas.... (principalmente em servidores de 
email) ...
Mas, ele é totalmente desnecessário já que voce esta usando NetFilter.... =-) 

Responder a