Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: PCLinuxOS 2012 LXDE
Por pinduvoz
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Regra para redirecionar pacotes entre redes com IPTables
Linux user
Publicado por Leonardo Silva dos Santos em 26/07/2011

Login: rmnobarra, 80926 pontos | Blog: http://www.rmnobarra.blogspot.com
[ Hits: 1653 ]

Regra para redirecionar pacotes entre redes com IPTables

Regra simples e muito útil de redirecionamento de pacotes entre redes.

Cenário:
  • WAN 172.10.2.35
  • LAN 192.168.56.1

No exemplo, quando for solicitado a conexão na porta 22 (SSH) para o IP 172.10.2.35, será redirecionado para o host na LAN 192.168.56.2.

Habilitando o encaminhamento de pacotes:

# echo 1 > /proc/sys/net/ipv4/ip_forward

Liberando conexões com destino a porta 22:

# iptables -A FORWARD -p tcp --dport 22 -j ACCEPT

Redirecionando pacotes que chegaram na interface 172.10.2.35 porta 22 para a máquina 192.168.56.2:

# iptables -t nat -A PREROUTING -d 172.10.2.35 -p tcp --dport 22 -j DNAT --to 192.168.56.2

Na liberação do serviço SSH, pode-se implementar um pouco de segurança, filtrando a origem com o parâmetro -s. Neste exemplo restringindo o acesso a porta 22 somente ao host 172.10.2.38:

# iptables -A FORWARD -s 172.10.2.38 -p tcp --dport 22 -j ACCEPT

@rmnobarra
rmnobarra.blogspot.com


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Problemas de mtu/mss - Compartilhamento de velox com cabo cross
   Dica Linux recomendada Ubuntu 11.10 - Instalando OpenMeetings
   Dica Linux recomendada Torpak bloqueado com Squid
   Dica Linux recomendada SRWare Iron - O Chrome sem "Spyware"
   Dica Linux recomendada Compartilhando a internet com o Kurumin, 2 placas de rede e DHCP

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.