andrecanhadas
(usa Debian)
Enviado em 10/04/2012 - 14:23h
Mudei algo:
## liberando o INPUT externo para o firewall ##
/sbin/iptables -A INPUT -i eth0 -p tcp -m multiport --dport 80,99,3389,9001,9002 -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p udp -m multiport --dport 80,99,3389,9001,9002 -j ACCEPT
################# Redirecionamento para maquinas de rede interna ###############
## Camera
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 80,9001 -j DNAT --to-dest 10.1.1.98
/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp -m multiport --dport 80,9001 -j DNAT --to-dest 10.1.1.98
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 9002 -j DNAT --to-destination 10.1.1.99:9001
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 99 -j DNAT --to-destination 10.1.1.99:80
/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp --dport 9002 -j DNAT --to-destination 10.1.1.99:9001
/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp --dport 99 -j DNAT --to-destination 10.1.1.99:80
Assim acessando o IP:99 vai para 10.1.1.99:80 e IP:9002 vai pra 10.1.1.99:9001