Rondinelle, Vou me meter numa seara que entendo como funciona mas nunca mais mexi, portanto vai perdoando os erros. Acho que o mais confiável é dar uma olhada no site do Zago, que tem muita informação sobre isso.
- primeiro, o que você quer fazer se chama port forwarding - depois, essa sua regra fará com que o usuário externo acesse através da porta 8080, e não 80 que é a porta do IIS (www.site.com.br:8080). É isso mesmo? - e mais, na PREROUTING não seria --to 172.14.0.3:80 ao invés de --to-dest 172.14.0.3 (não sei se exite essa tag e você não diz que porta está fazendo o roteamento). - não temos como saber se você está bloqueando o acesso externo à porta 8080 em outra linha porque você mostrou 2 linhas do seu firewall. Vê se ajuda em alguma coisa. abraços, otávio
--------------------------------------------------------------------------- Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br Regras de utilização da lista: http://linux-br.conectiva.com.br FAQ: http://www.zago.eti.br/menu.html
