
ROX_Leopardo
(usa CentOS)
Enviado em 02/10/2012 - 23:48h
Olá pessoal VOL,
Eu peguei essa semana um serviço para liberar algumas portas em um firewall (Ubuntu) com iptables.
Porém nessa rede é usado o endereço 90.0.0.0/24 (endereço de internet), e ao liberar acesso de uma porta ele direciona o tráfego para o IP da internet.
Minha regra:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 81 -j DNAT --to-dest 90.0.0.5
iptables -A FORWARD -p tcp -i eth0 --dport 81 -d 90.0.0.5 -j ACCEPT
A regra funciona perfeitamente, porém ao invés dele jogar o tráfego para 90.0.0.5 da rede interna ele joga para esse IP da internet, o que é aceitável já que 90.x.x.x não são IP's de rede.
Alguém sabe alguma forma de adaptar essa minha regra para que joguei para esse IP dentro da NAT?