Enviado em 22/09/2009 - 02:02h
Caros boa noite
Trabalho com o freeBSD e agora estou usando o linux.
Gostaria de saber como faço para criar variaveis no iptables
por exemplo tenho um redirecionamento de terminal server mas gostaria que somente um grupo de ips pudesse acessar o recurso. no freebsd fica assim
table <confiavel> { 200.123.23.23, 156.33.123.123 }
pass in quick on $ie proto tcp from <confiavel> to port {3389}
sendo assim quando quero liberar um ip simplesmente cadastro na tabela confiavel e vai ter acesso ao terminal server.
No linux consegui fazer o redirecionamento mas se tento colocar atraves de variavel não funciona. ficou assim
IP_PERMITIDO=201.34.164.162
$IPT -I INPUT -p tcp -s $IP_PERMITIDO --dport 3389 -j ACCEPT
$IPT -t nat -A PREROUTING -p tcp -s $IP_PERMITIDO --dport 3389 -i $ADSL -j DNAT --to 192.168.0.11:3389
Não dá erro quando roda mais não funciona
Trabalho com o freeBSD e agora estou usando o linux.
Gostaria de saber como faço para criar variaveis no iptables
por exemplo tenho um redirecionamento de terminal server mas gostaria que somente um grupo de ips pudesse acessar o recurso. no freebsd fica assim
table <confiavel> { 200.123.23.23, 156.33.123.123 }
pass in quick on $ie proto tcp from <confiavel> to port {3389}
sendo assim quando quero liberar um ip simplesmente cadastro na tabela confiavel e vai ter acesso ao terminal server.
No linux consegui fazer o redirecionamento mas se tento colocar atraves de variavel não funciona. ficou assim
IP_PERMITIDO=201.34.164.162
$IPT -I INPUT -p tcp -s $IP_PERMITIDO --dport 3389 -j ACCEPT
$IPT -t nat -A PREROUTING -p tcp -s $IP_PERMITIDO --dport 3389 -i $ADSL -j DNAT --to 192.168.0.11:3389
Não dá erro quando roda mais não funciona