Erro ao aplicar regras de PREROUTING!

1. Erro ao aplicar regras de PREROUTING!

Raphael Barbosa Silva Suárez
rafa_bss

(usa CentOS)

Enviado em 21/11/2009 - 13:42h

Olá amigos.

Estou usando o webmin e o mc para editar o arquivo de regras do iptables, no entanto ao aplicar as regras, está dando erro na linha 13. Olhei e nada vi, por ser iniciante, talvez esteja passando algo desapercebido.
Segue arquivo de regras do iptables:

# Generated by iptables-save v1.3.5 on Sat Nov 21 14:18:39 2009
*raw
:PREROUTING ACCEPT [24931:10705557]
:OUTPUT ACCEPT [23876:3217154]
COMMIT
# Completed on Sat Nov 21 14:18:39 2009
# Generated by iptables-save v1.3.5 on Sat Nov 21 14:18:39 2009
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
-A PREROUTING -i eth1 -p tcp -dport 80 -j REDIRECT -to-port 3128
COMMIT
# Completed on Sat Nov 21 14:18:39 2009
# Generated by iptables-save v1.3.5 on Sat Nov 21 14:18:39 2009
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A INPUT -s 192.168.254.0/24 -j ACCEPT
COMMIT
# Completed on Sat Nov 21 14:18:39 2009
# Generated by iptables-save v1.3.5 on Sat Nov 21 14:18:39 2009
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
# Completed on Sat Nov 21 14:18:39 2009

O que tem de errado amigos nestas regras, poucas regras ou quase nenhuma para dizer a verdade!

Amigos, desde já muito obrigado pela ajuda e atenção em ler toda a pergunta.
Abraço.



  


2. Erro ao aplicar regras de PREROUTING!

Fabiano Salvi
fbsalvi

(usa Outra)

Enviado em 26/11/2009 - 15:23h


Entaum vc ja viu a sua regra abaixo, no -to-port 3128 , coloca assim e ve se resolve: --to-port 3128, o detalhe é: -- na frente do to...
testa ae..

ficaria assim:

-A PREROUTING -i eth1 -p tcp -dport 80 -j REDIRECT --to-port 3128



Abraços

Fabiano



3. Erro ao aplicar regras de PREROUTING!

Fabiano Salvi
fbsalvi

(usa Outra)

Enviado em 26/11/2009 - 15:24h



ha esqueci tenta tambem assim :

--dport e nao -dport


Abraços

Fabiano.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts