|
Oi Max, blz? Então....quanto a reconfigurar, eu chequei e as placas de rede estão em ordem, ou seja, eth0=LAN e eth1=WAN Mas como vc sugeriu, eu tinha sim um outro redirecionamento que "joga" todo o tráfego da rede para meu proxy: $iptables -t nat -A PREROUTING -p tcp -i $LAN -s $lan -d ! $lan --dport 80 -j REDIRECT --to-port 8080 $iptables -t nat -A PREROUTING -p udp -i $LAN -s $lan -d ! $lan --dport 80 -j REDIRECT --to-port 8080 onde: LAN=eth0 lan=192.168.1.0/24 Será que é isso? max escreveu: O MASQUERADE é "equivalente" ao SNAT, só que ele mapeia de forma dinamica e não para um endereço fixo. Não vejo relação alguma disso com o teu problema (porque tu não precisa fazer MASQUERADE ou SNAT dentro de uma LAN,pois não é feito roteamento).Tu quer que o que entra na porta tcp/3389 da eth1 seja redirecionado para a máquina "$win2003". Isso se resolve com um DNAT no chain PREROUTING da tabela nat e dependendo da policy do FORWARD, uma regra que libera lá também (e pelas mensagens anteriores, tu ja fez as duas coisas). Quando tu carrega as regras, o redirect funciona, como deveria, mas as conexões da LAN também são redirecionadas. Aqui que vem toda a parte dizarra: A regra diz explicitamente que o que entra na eth1 deve ser jogado para o $win2003, porque a LAN (que entra na eth0) casa nessa regra? Tu tem certeza absoluta que as rotas (do roteador e das estações) estão em ordem e que as placas de rede não estão invertidas? Há algumas semanas eu vi um Debian que resolveu reconfigurar as regras de rede do udev e trocou a ordem de duas das 4 placas de rede, os mac addresses conferem? (tu pode ver o mac address com o ip link show ou ifconfig) Não tem mais nenhuma regra na tabela nat desse roteador? (iptables -t nat -S ou iptables -t nat -L) 2009/12/29 "Flávio R. Lopes" <[email protected]>: -- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected] |
- [slack-users] Re: Dúvida I... Daniel Gariani Rafael
- [slack-users] Re: Dúvida Iptables Herbert Faleiros
- [slack-users] Re: Dúvida Iptab... Daniel Gariani Rafael
- [slack-users] Re: Dúvida I... Herbert Faleiros
- [slack-users] Dúvida Iptables Flavio Lopes
- Re: [slack-users] Dúvida Iptables max
- Re: [slack-users] Dúvida Iptables Flávio R. Lopes
- Re: [slack-users] Dúvida Iptables Leandro Vicente
- Re: [slack-users] Dúvida Iptables Flávio R. Lopes
- Re: [slack-users] Dúvida Iptab... max
- Re: [slack-users] Dúvida I... Flávio R. Lopes

