[Fedora-users-br] Redirecionar ip externo para rede interna

Felipe Tocchetto felipe em tocchetto.com
Ter Dez 26 19:28:00 UTC 2006


Acho que tens razão mesmo, verifiquei a minha regra aqui, e estou usando esta:

$iptables -t nat -A PREROUTING -i $iface_ext -p tcp --dport 3389 -j
DNAT --to-destination 192.168.0.1:3389

no caso uma conexao de TS para uma maquina da rede, o redirect seria
utilizado para por exemplo um proxy transparente, onde o nat nao seria
necessário.

Obrigado pela dica Rafael.

2006/12/26, Rafael Gomes <linux.rafa em gmail.com>:
> sim... mas não são uma NAT de fato... é uma loucura essa interpretação...
> mas pelo que li em alguns lugares não é bem uma nat...
>
>
> Em 26/12/06, Felipe Tocchetto <felipe em tocchetto.com> escreveu:
> > conforme está na própria regra, as operações do redirect são feitas na
> > tabela nat
> >
> > -t nat
> >
> > 2006/12/26, Rafael Gomes <linux.rafa em gmail.com>:
> > > Mas lembrando que o REDIRECT não é nat...  muitos confundem...
> > >
> > > Em 26/12/06, Felipe Tocchetto <felipe em tocchetto.com > escreveu:
> > > > acho que faltou apenas o redirect.
> > > >
> > > > Segue um exemplo:
> > > >
> > > > iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 5800 -j REDIRECT
> > > > --to-destination 192.168.0.9:80
> > > >
> > > > 2006/12/26, Cristiano Furtado < jasonnfedora em gmail.com>:
> > > > > Estou precisando fazer o seguinte aqui:
> > > > >
> > > > > De fora acessar a pagina web de uma maquina que encontra-se atras de
> uma
> > > > > nat.
> > > > > quero que quando eu digitar ex:
> > > > > http://jasonnfedora.no-ip.org:5800 sera
> redirecionado
> > > para
> > > > > uma maquina ip http://192.168.0.9 pela porta 80.
> > > > >
> > > > > fiz alguma regras mais não funcionaram, alguem tem essa regra facil?
> > > > >
> > > > > regras que tentei:
> > > > >
> > > > > iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5800:5800 -j
> DNAT
> > > --to
> > > > > 192.168.0.9:80
> > > > > iptables -t nat -A PREROUTING -p udp -i ppp0 --dport 5800:5800 -j
> DNAT
> > > --to
> > > > > 192.168.0.9:80
> > > > >
> > > > > iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5800 -j DNAT
> --to
> > > > > 192.168.0.9
> > > > > iptables -t nat -A PREROUTING -p udp -i ppp0 --dport 5800 -j DNAT
> --to
> > > > > 192.168.0.9
> > > > >
> > > > >
> > > > > Grato.
> > > > >
> > > > >
> > > > > --
> > > > > Fedora-users-br mailing list
> > > > > Fedora-users-br em redhat.com
> > > > >
> https://www.redhat.com/mailman/listinfo/fedora-users-br
> > > > >
> > > > >
> > > > >
> > > >
> > > >
> > > > --
> > > > Felipe L. Tocchetto
> > > > http://felipe.tocchetto.com
> > > >
> > > > --
> > > > Fedora-users-br mailing list
> > > > Fedora-users-br em redhat.com
> > > >
> https://www.redhat.com/mailman/listinfo/fedora-users-br
> > > >
> > >
> > >
> > >
> > > --
> > > Rafael Brito Gomes
> > > Sistema de Informação
> > > Universidade de Salvador (UNIFACS)
> > >
> > > Linux User - 430086
> > >
> > > O Tabareu - A Arte em sua forma mais Pura!
> > > http://tabareu.wordpress.com/
> > >
> > > Blog do Sinot
> > > http://sinot.wordpress.com/
> > > --
> > > Fedora-users-br mailing list
> > > Fedora-users-br em redhat.com
> > > https://www.redhat.com/mailman/listinfo/fedora-users-br
> > >
> > >
> > >
> >
> >
> > --
> > Felipe L. Tocchetto
> > http://felipe.tocchetto.com
> >
> > --
> > Fedora-users-br mailing list
> > Fedora-users-br em redhat.com
> > https://www.redhat.com/mailman/listinfo/fedora-users-br
> >
>
>
>
> --
> Rafael Brito Gomes
> Sistema de Informação
> Universidade de Salvador (UNIFACS)
>
> Linux User - 430086
>
> O Tabareu - A Arte em sua forma mais Pura!
> http://tabareu.wordpress.com/
>
> Blog do Sinot
> http://sinot.wordpress.com/
> --
> Fedora-users-br mailing list
> Fedora-users-br em redhat.com
> https://www.redhat.com/mailman/listinfo/fedora-users-br
>
>
>


-- 
Felipe L. Tocchetto
http://felipe.tocchetto.com




Mais detalhes sobre a lista de discussão Fedora-users-br