Buckminster
(usa Debian)
Enviado em 30/05/2013 - 18:04h
Libera a porta 3389 e coloca a regra do compartilhamento depois da regra de liberação do TS.
iptables -I FORWARD -p tcp --dport 3389 - j ACCEPT << coloca essa regra antes da liberação do TS.
E coloca a porta 3389 nas ACLs Safe_ports no Squid. É para isso que serve a seção Safe_ports, como o nome está dizendo:
SAFE_PORTS >> Portas Seguras, ou seja, portas liberadas.
E outra coisa, vi teu outro tópico sobre esse assunto. Veja como está tua regra do TS:
#liberando a porta do TS
iptables -t nat -A PREROUTING -d 200.241.38.28 -p tcp --dport 3389 -j DNAT --to 192.168.1.253:3389
Isso daí em cima está dizendo:
iptables adiciona na tabela nat na chain prerouting (ANTES do roteamento), tudo que tiver DESTINO ao IP 200.241.38.28 pelo protocolo tcp na porta 3389 fazer um DNAT (o endereço de DESTINO do pacote deve ser modificado) para o IP 192.168.1.253 na porta 3389.
E o certo é --to-destination.