
bart_ng
(usa Ubuntu)
Enviado em 30/08/2016 - 15:42h
Olá pessoal.
Montei um servidor Linux usando Ubuntu Server utilizando as dicas que encontrei aqui, ele funciona certinho com Squid, DHCP, distribuição de internet e etc
Agora temos um serviço que ficara compartilhado na internet de SQLserver.
uso esta regra para redirecionar a net de um servidor Ubuntu para um Windows Server e para aumentar a segurança eu gostaria que só passasse pelo FORWARD os Mac que eu cadastrar.
uso esta regra:
###############################
#### Aceita a porta
iptables -A FORWARD -p tcp --dport 1433 -j ACCEPT
#### Tudo que chega no IP_EXTERNO na porta 1433 encaminha para 192.168.X.X:1433
iptables -t nat -A PREROUTING -d $IP_EXT -p tcp --dport 1433 -j DNAT --to-destination 192.168.X.X:1433
#### Todo acesso feito na porta 1433 no IP_EXTERNO ira me registrar a mensagem em /var/log/message
iptables -A INPUT -d IP_EXT -p tcp --dport 1433 -j LOG --log-prefix "FIREWALL: Acesso serviçoX"
###########################
Pesquisei e não encontrei como fazer isso, então minha duvida é essa.
teria como fazer apenas os mac cadastrados passarem por este FORWARD se sim como poderia ser feito isso?