aedurocha
(usa Ubuntu)
Enviado em 01/11/2016 - 11:11h
Olá Rpfreitas
Adicionei as regras ao iptables da seguinte forma
digitei as seguintes linhas:
iptables -t nat -A PREROUTING -d 192.168.2.50 -p tcp --dport 80 -j DNAT --to 10.100.254.25:80
iptables -t nat -A POSTROUTING -d 10.100.254.25 -p tcp --dport 80 -j SNAT --to 192.168.2.50
depois executei o seguinte comando para salvar as novas regra no meu arquivo iptables.rules
iptables-save > /etc/network/iptables.rules
apos isso reiniciei o servidor , mas não resolveu o problema, não estou conseguindo acessar o servidor da minha rede interna de fora (tenho ip fixo 201.???.??.254)
sendo que 192.168.2.50 e a placa que faz o acesso a internet e 10.100.254.25 é o ip da maquina xp para acesso remoto (terminal rdp)
segue abaixo com ficou meu IPTABLES que é carregado quando reinicio o servidor
# Generated by iptables-save v1.6.0 on Tue Nov 1 09:44:10 2016
*nat
:PREROUTING ACCEPT [556:36186]
:INPUT ACCEPT [160:10652]
:OUTPUT ACCEPT [6:411]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -d 192.168.2.50/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.100.254.25:80
-A POSTROUTING -o enp4s0 -j MASQUERADE
-A POSTROUTING -d 10.100.254.25/32 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.2.50
COMMIT
# Completed on Tue Nov 1 09:44:10 2016
# Generated by iptables-save v1.6.0 on Tue Nov 1 09:44:10 2016
*filter
:INPUT ACCEPT [12144916:10109392880]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [12894345:8725813042]
-A FORWARD -i enp4s0 -o enp3s0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i enp3s0 -o enp4s0 -j ACCEPT
-A FORWARD -j LOG
COMMIT
# Completed on Tue Nov 1 09:44:10 2016
# Generated by iptables-save v1.6.0 on Tue Nov 1 09:44:10 2016
*mangle
:PREROUTING ACCEPT [253433221:186117211803]
:INPUT ACCEPT [12144916:10109392880]
:FORWARD ACCEPT [241115437:175997732073]
:OUTPUT ACCEPT [12894345:8725813042]
:POSTROUTING ACCEPT [254051848:184733243213]
COMMIT
O que está errado?