
rmrafael
(usa Ubuntu)
Enviado em 22/05/2012 - 08:53h
andrecanhadas escreveu:
Esta meio confusa a sua duvida... O que quer é se alguém tentar acessar o ssh (porta 22) seja direcionado para outra maquina na porta ssh (porta 22)?
iptables -A PREROUTING -t nat -p tcp -i eth1 --dport 22 -j DNAT --to 192.168.0.x:22
Onde eth1= placa internet e 192.168.0.x o IP de destino
Claro que a porta 22 deve estar aberta no firewal para que seja redirecionada para outra maquina.
Então,preciso montar assim.
Bloqueio para todas as portas
Bloqueio de pacote ICMP
Bloqueio de acesso de fora ( Bloquear o acesso da porta 80)
Bloqueio para a máquina na porta 22 a sua máquina não acessa nehuma máquina pela porta 22
Liberar porta 22 para outra a máquina acessar a sua
Pacote que chegam na porta 100 sera redirecionado para a porta 22 na náquina do colega do lado esquerdo
Confuso né?