Retra de iptables para DMZ na porta 80
Publicado por Pedro Rodrigues de Sá (última atualização em 29/09/2014)
[ Hits: 5.558 ]
Regra para redirecionar o tráfego vindo da rede local em direção ao IP externo na porta 80 para um IP da própria rede local.
Exemplo: tudo da rede 192.168.0.0/24 com destino ao IP 200.xxx.xxx.xxx na porta 80 vai retornar à rede local no IP 192.168.0.4.
#Topologia utilizada #Firewall eth0 = 200.xxx.xxx.xxx eth1 = 192.168.0.8 #Servidor web = 192.168.0.4 #Rede local 192.168.0.0/24 iptables -A PREROUTING -t nat -s 192.168.0.0/24 -d 200.xxx.xxx.xxx -j DNAT --to-destination 192.168.0.4 iptables -A POSTROUTING -t nat -o eth1 -s 192.168.0.0/24 -d 192.168.0.4 -j SNAT --to-source 192.168.0.8 iptables -A PREROUTING -t nat -p tcp -d 200.xxx.xxx.xxx --dport 80 -j DNAT --to 192.168.0.4:80 iptables -A OUTPUT -t nat -p tcp -d 200.xxx.xxx.xxx. --dport 80 -j DNAT --to 192.168.0.4:80 iptables -A POSTROUTING -t nat -o eth0 -s 192.168.0.4 -j SNAT --to-source 200.xxx.xxx.xxx
Alta disponibilidade de Links com CentOS 6
Verifica conexão de Net Virtua
Testa a conexão com a internet e se não tem reinicia o pc.
Nenhum comentário foi encontrado.
KDE Plasma - porque pode ser a melhor opção de interface gráfica
Gentoo: detectando impressoras de rede e como fixar uma impressora por IP
Como o GNOME conseguiu o feito de ser preterido por outras interfaces gráficas
Por que sua empresa precisa de uma PKI (e como automatizar EMISSÕES de certificados via Web API)
Instalando NoMachine no Gentoo com Systemd (acesso Remoto em LAN)
Instalar Linux em notebook Sony Vaio VPCEG13EB (13)
Vou destruir sua infância:) (7)
Interface gráfica com problema (0)









