andrecanhadas
(usa Debian)
Enviado em 23/02/2012 - 18:33h
ricardohd escreveu:
andrecanhadas escreveu:
fiz a regra tendo em mente o FTP na maquina do firewall. Tenta assim:
#troca:
## Redirecionar
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j REDIRECT --to-port 21
Por:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25555 -j DNAT --to-dest 192.168.1.3:21
Deu certinho André.
Só precisei colocar o :25555 na frente do ip.
ftp://ip:25555
Isso é bloqueio do modem da net mesmo..
Agora para o acesso as cameras terei de fazer o mesmo, vou liberando portas altas e depois direcionar para o ip 192.168.1.4. Ele aceita multiportas no redirecionamento?
Sim funciona se usar sem redirecionar uma porta para outra
iptables -A INPUT -i eth1 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j DNAT --to-dest 192.168.1.4
Porem como vai alterar a porta teria duas opções:
Mudar as portas do sistema de cameras para portas altas (seria o mais recomendado) abrir as portas configuradas e redirecionar para a maquina 192.168.1.4
Ou criar as regras independentemente:
iptables -A INPUT -i eth1 -p tcp -m multiport --dport 35500,45500,55500 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 35500 -j DNAT --to-dest 192.168.1.4:3550 ## Uma para cada porta que sera direcionada