Publicada por jamerfay em 04/05/2007 - 11:30h:
* jamerfay usa Fedora

Olá,
seguinte:
tenho um proxy rodando squid e conectando com autenticação via pppoe
meu ip é estático, tudo roda mto bem
compartilho a conexão pra minha rede interna via iptables da seguinte forma:

{modprobe iptable_nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward}

e também um redirecionamento de portas que é "porreta" vejam como faço:
{iptables -t nat -A PREROUTING -s 0/0 -m tcp -p tcp -i ppp0 --dport 4899 -j DNAT --to-destination 10.1.1.2}

meu problema é:
de dentro de minha rede qualquer maquina pinga pra fora "Isto é aceitavel" só que não consigo conexão com outros micros.
via radmin, terminal services, vnc...etc.
e eu preciso me conectar em outros computadores, as vezes pra rodar backup e outras cositas mas....
Lembrando que nos outros micros fora daki, já existe a regra de redirecionamento aguardando as conexões de entrada para ser redirecionadas para o servidor

{iptables -t nat -A PREROUTING -s 0/0 -m tcp -p tcp -i ppp0 --dport 3389 -j DNAT --to-destination 192.168.0.10}

o grande problema é que meu pc dentro da rede não consegue passar pelo servidor linux.
e não é de hj que tenho este problema.
Até mais....

  
 
Resposta de ricardoolonca em 04/05/2007 - 22:04h:
* ricardoolonca usa Debian
* ricardoolonca tem conceito: nenhum voto.
 


Coloca aí o teu script do iptables prá gente dar uma analisada.

 
Resposta de jamerfay em 07/05/2007 - 16:16h:
* jamerfay usa Fedora
* jamerfay tem conceito: nenhum voto.
 


eis a questão!
não tenho nenhum script do iptables
simplesmente o comando

{modprobe iptable_nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward}

que permite que todos acessem a net pelo meu servidor linux
um simples gateway.


 
Resposta de ricardoolonca em 17/05/2007 - 01:33h:
* ricardoolonca usa Debian
* ricardoolonca tem conceito: nenhum voto.
 


Cara, tá difícil de entender a tua rede. Seria necessário desenhar a tua rede para ter uma idéia melhor dela.

Se quiser, pode falar comigo pelo Msn: nese@ig.com.br

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts