Não seria isso...?

#iptables -t nat -A PREROUTING -s 0.0.0.0/0.0.0.0 -d <ip externo> -p tcp 
--dport 3389  -j DNAT --to-destination <ip interno>


abraços...
Ricardo Tweeg

--- Em qua, 20/8/08, Jessé Spinho <[EMAIL PROTECTED]> escreveu:
De: Jessé Spinho <[EMAIL PROTECTED]>
Assunto: [slack-users] Dúvidas - Liberar Porta - 200808
Para: [email protected]
Data: Quarta-feira, 20 de Agosto de 2008, 10:18


Pessoal,


Bom Dia!!
Estou com uma dúvida, em tese é bem simples...
Mas "estou me batendo".

Preciso liberar uma porta no firewall para um cliente acessar,
externamente, uma máquina interna à rede.


A definição seria mais ou menos essa:
#iptables -t nat -A PREROUTING -s 0.0.0.0/0.0.0.0 -d <ip externo> --dport 3389 
-p tcp -j DNAT --to-destination <ip interno>


Ou seja, qualquer ip acessa um determinado ip externo na porta 3389. Cujo 
acesso é direcionado para um ip interno.
Preciso liberar o acesso ao terminal service num servidor alocado internamente 
à empresa.

Aparece um erro quando estou setando esta regra no firewall...

iptables v1.4.0: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.


Saberiam dizer aonde estah o erro?
Desde jah agradeço.


Abs,

-- 
  Spinho










      Novos endereços, o Yahoo! que você conhece. Crie um email novo com a sua 
cara @ymail.com ou @rocketmail.com.
http://br.new.mail.yahoo.com/addresses
--~--~---------~--~----~------------~-------~--~----~
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
-~----------~----~----~----~------~----~------~--~---

Responder a