Ola Lista,

Tenho a seguinte necessidade:

Uma empresa precisa realizar uma manuten��o num equipamento que esta dentro
da minha rede interna. Tenho um firewall com linux RH 7.3 e iptables, j�
realizo uma regra de NAT para uma base SQL, que repassa para um server2000:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1433 -j
DNAT --to-destination 192.168.0.1:1433

Esta regra funciona beleza, nunca tive problemas.

Eles precisam do seguinte: ter acesso ao micro deles, mas chegando numa
porta e mudando para outra, por exemplo chega na porta 987 e muda para 3000
no micro deles.

Coloquei a mesma regra mas sem sucesso:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 987 -j
DNAT --to-destination 192.168.0.1:3000
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 987 -j
DNAT --to-destination 192.168.0.1:3000

N�o deu certo, tentei ent�o:

iptables -A INPUT -i eth0 -p udp -d 0/0 --sport 987 -m state --state
ESTABLISHED -j ACCEPT
iptables -A INPUT -i eth0 -p udp -d 0/0 --dport 987 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -d 0/0 --sport 987 -m state --state
ESTABLISHED -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -d 0/0 --dport 987 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 987 -j
DNAT --to-destination 192.168.0.1:3000
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 987 -j
DNAT --to-destination 192.168.0.1:3000

ou seja, aceito os acessos nesta porta para tcp e udp, e depois mando para o
micro interno, sem sucesso tamb�m.

Tentei monitorar o acesso externo e ele chega para mim na porta 62453 ( acho
que � isto), e n�o na 987 como eles dizeram, como devo proceder ??? Algu�m
pode dar uma sugest�o ??

[]�s

Marcus Vinicius Gon�alves
Suporte em Inform�tica
Linux user 228081
ICQ: 47966213


---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a