
		jtdest
		
		(usa CentOS)
		
		Enviado em 05/08/2013 - 18:07h 
		tive um problema desse , no meu casao com uma vpn , resolvie assim colocando outro servidor com link da vpn 
as configurações era assim 
primeiro server net 
segundo server vpn
meu gatwaya da rede era segundo server vpn
-A PREROUTING -p tcp -s 192.168.0.0/24 -d 192.168.0.253 --dport 9000 -j DNAT --to 192.168.0.252:900
a onde meu 253 e meu primeio server com net
segundo server vpn
-A PREROUTING -p tcp -s 192.168.0.253 -d 192.168.0.252 --dport 9000 -j DNAT --to ip_do_link:9000
nesse firewall fechei o resto so passa essa porta , a  e logico 53 dns tem quer deixa .
nas estações eu coloquei gatway 192.168.0.252 pois quando foce feito uma solicitação para esse link quer no caso e um site intranet ja ia para esse servidor
mais se foce feito para site porta 80 ele ja entedia quer era para 253
blz deu pra entender, essa fou minha solução