
elintonn
(usa Fedora)
Enviado em 14/03/2012 - 11:31h
Ae galera,
Pra auxiliar, parte do arquivo Firewall (/usr/local/bin)
Regras de Input
# Conexão terminal service
/sbin/iptables -A INPUT -j ACCEPT -p tcp -i $IEXTERNA --dport 3389
/sbin/iptables -A INPUT -j ACCEPT -p tcp -i $IEXTERNA --sport 3389
/sbin/iptables -A INPUT -j ACCEPT -p udp -i $IEXTERNA --dport 3389
/sbin/iptables -A INPUT -j ACCEPT -p udp -i $IEXTERNA --sport 3389
Regras de NAT
# Redireciona SSH para outro servidor
/sbin/iptables -t nat -A PREROUTING -t nat -p tcp -d IFFIXO --dport 22 -j DNAT --to IPSERVIDOR_FIREWALL
/sbin/iptables -t nat -A PREROUTING -t nat -p tcp -d IFFIXO --dport 3389 -j DNAT --to IPSERVIDOR_TS
# Redireciona FTP para outro servidor
/sbin/iptables -t nat -A PREROUTING -t nat -p tcp -d IFFIXO --dport 21 -j DNAT --to IPSERVIDOR_FIREWALL
#Permite Forward de TS
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to-dest IPSERVIDOR_TS
iptables -A FORWARD -p tcp -i eth0 --dport 3389 -d IPSERVIDOR_TS -j ACCEPT
Onde será que está acontecendo o erro?