Ola Lista, Tenho a seguinte necessidade:
Uma empresa precisa realizar uma manuten��o num equipamento que esta dentro da minha rede interna. Tenho um firewall com linux RH 7.3 e iptables, j� realizo uma regra de NAT para uma base SQL, que repassa para um server2000: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1433 -j DNAT --to-destination 192.168.0.1:1433 Esta regra funciona beleza, nunca tive problemas. Eles precisam do seguinte: ter acesso ao micro deles, mas chegando numa porta e mudando para outra, por exemplo chega na porta 987 e muda para 3000 no micro deles. Coloquei a mesma regra mas sem sucesso: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 987 -j DNAT --to-destination 192.168.0.1:3000 iptables -t nat -A PREROUTING -i eth0 -p udp --dport 987 -j DNAT --to-destination 192.168.0.1:3000 N�o deu certo, tentei ent�o: iptables -A INPUT -i eth0 -p udp -d 0/0 --sport 987 -m state --state ESTABLISHED -j ACCEPT iptables -A INPUT -i eth0 -p udp -d 0/0 --dport 987 -j ACCEPT iptables -A INPUT -i eth0 -p tcp -d 0/0 --sport 987 -m state --state ESTABLISHED -j ACCEPT iptables -A INPUT -i eth0 -p tcp -d 0/0 --dport 987 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 987 -j DNAT --to-destination 192.168.0.1:3000 iptables -t nat -A PREROUTING -i eth0 -p udp --dport 987 -j DNAT --to-destination 192.168.0.1:3000 ou seja, aceito os acessos nesta porta para tcp e udp, e depois mando para o micro interno, sem sucesso tamb�m. Tentei monitorar o acesso externo e ele chega para mim na porta 62453 ( acho que � isto), e n�o na 987 como eles dizeram, como devo proceder ??? Algu�m pode dar uma sugest�o ?? []�s Marcus Vinicius Gon�alves Suporte em Inform�tica Linux user 228081 ICQ: 47966213 --------------------------------------------------------------------------- Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br Regras de utiliza��o da lista: http://linux-br.conectiva.com.br FAQ: http://www.zago.eti.br/menu.html
