Eu uso assim:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 5900 -j DNAT --to-dest xxx.xxx.xxx.xxx:5900

So uma ideia se for usar --dport 5900 nao precisa xxx.xxx:5900 pois a porta eh a mesma, eu uso para cada ip interno tipo:
5901 -> 192.168.0.1:5900
5902 -> 192.168.0.2:5900

Espero ter ajudado.

On 02-08-2011 14:42, Danilo Tesolin wrote:
Boa tarde, estou iniciando no grupo e aos poucos apredendo sobre linux.

estou criando uma regra no LINUX para acesso de FORA a uma determinada maquina INTERNA pelo VNC e não esta dando certo, alguem pode me ajuda por favor?

iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 5900 -j DNAT --to XXX.XXX.XX.XX:5900

ah e se vcs tiverem alguns sites com dicas e puder me enviar.

Obrigado , danilo tesolin
--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]


--
==== Seja livre, use software livre ! ====
|                                        |
|         Celso Nery P. Ribeiro          |
|   GNU/Linux: 241793 (counter.li.org)   |
|         [email protected]           |
|                                        |
==========================================
  __O__           __O/           \O_
   /_              /_            /_
`\/  \,         `\/  \,         _\ \,
                                `

--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

Responder a