Daniele, pelo que sei se a requisicao se encaixou na regra DNAT do seu firewall, a execucao nao ira continuar, ou seja o MASQUERADE nao sera necessario, a nao ser para outros pacotes com destino a outras portas como ftp, smtp e tal's.
Ou seja o MASQUERADE nao deve influenciar no DNAT, retire a regra MASQUERADE do chain POSTROUTING e faca um teste...
A volta do pacote talves possa ser feita com o SNAT, nao tenho certeza, vc ja tentou utilizar assim, do jeito q vc nos enviou? o que aconteceu?

t+
--
{
/*
Paulo Henrique Fonseca
Linux user #238451
[EMAIL PROTECTED]
Icq 45451926
*/
}

_______________________________________________
slack-users mailing list
[EMAIL PROTECTED]
http://www.linuxmag.com.br/mailman/listinfo/slack-users

Responder a