Wagner Coelho wrote:
> 
>     Caro Andres o problema nao e ter que estudar o iptables pois ja faco
> isso a muito tempo o problema e que antes no kernel 2.0 eu usava ipchains
> para firewall e ipmasqadm porfw para fazer redirecionamento dos
> servicos.........Eu tinha apenas um ip valido, e tinha duas maquinas com ip
> invalido e a Fapesp apontando tupo pro ip valido. Quando a requisicao vinha
> na porta 80 o ipmasqadm mandava pro ip 10.0.0.1 e quando vinha na porta 53
> ele mandava pro ip 10.0.0.2 entendeu agora o que eu estou tentando fazer com
> iptables.????se e que ele faz isto ne.........Ate mais!!!!!
> Wagner CoelhoWagner Coelho Administrador de Redes TellNet Network Tecnology
> Tel.: +55 (11) 4195-4263

Acho que um pouco mais de aten�ao ao ESTUDO entao ira resolver ! :))

Aqui se permite que uma maquina na Internet acesse seus servidores !
iptables -A FORWARD -s <ip valido> -sport 80 -p tcp -d 10.0.0.1 -j
ACCEPT

iptables -A FORWARD -s <ip valido> -sport 53 -p tcp -d 10.0.0.2 -j
ACCEPT

Agora tens de permitir que esses servidores respondam as maquinas na
Internet!

Veja em  http:/www.iptablesbr.cjb.net :))


iptables -t nat -A PREROUTING -i <sua ethx> -p tcp -dport 80 -j REDIRECT
-d 10.0.0.1
iptables -t nat -A PREROUTING -i <sua ethx> -p tcp -dport 53 -j REDIRECT
-d 10.0.0.2

Um boa prova ? 


Andres :))

Assinantes em 03/01/2002: 2279
Mensagens recebidas desde 07/01/1999: 148692
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a