Quando vc faz esse tipo de redirecionamento no seu caso funciona assim:

A maquina 192.168.1.10 faz uma requisi��o para 200.200.200.10, a maquina
200.200.200.10 passa o pacote para a maquina 192.168.1.2, essa maquina ir�
recever o pacote com o IP de origem marcado com 192.168.1.10 que � a maquina
que fez a solicita��o, logo quando ela for enviar a resposta ela ir� enviar
para 192.168.1.10, por�m a maquina 192.168.1.10 est� na mesma rede, logo
dependendo de suar regras de roteamento n�o ira passar pelo firewall, como a
maquina 192.168.1.10 est� esperando um pacote com origem de 200.200.200.10,
a maquina 192.168.1.10 n�o conseguir� efetuar a conex�o com suscesso.

Falow....

Marco Aur�lio

-----Mensagem original----


Salve!

Realizei o redirecionamento de portas no firewall para servidores internos
(web) e o acesso externo ocorre perfeitamente, no entanto, quando tento
acessar os servidores pelos clientes internos usando o ip da Internet
(200.200.200.10) n�o funciona.
Fiz o redirecionamento no firewall, mas sem exito.

iptables -t nat -A PREROUTING -d 200.200.200.10 -p tcp --dport 80 -j
DNAT --to
192.168.1.2

Se o cliente 192.168.1.10 fez uma solicita��o ao servidor 200.200.200.10 o
pacote � direcionado para 19.168.1.2. Certo? At� ai acho q est� tudo certo.
Agora o servidor responde diretamente para 192.168.1.10 ou o pacote passa
novamente pelo firewall?
.zago.eti.br/menu.html

---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a