Re: Redirecionar porta com iptables
Flavio,
Eu tentei usar as regras:
iptables -A FORWARD -p udp --dport 20 -j ACCEPT
iptables -A FORWARD -p tcp -m tcp --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d orgsystem.com.br --dport 21 -j
DNAT --to 192.168.1.240:21
E continuou do mesmo jeito.
Na sequência, tentei a regra:
iptables -t nat -A PREROUTING -p tcp -d orgsystem.com.br --dport 20 -j
DNAT --to 192.168.1.240:20
E também não adiantou :o(
Ah, você mandou dois emails com as mesmas regras. Será que não se
esqueceu de nenhuma?
Se eu mudo a política para ACCEPT, funciona.
On Thu, 10 Feb 2005 13:59:13 -0200, Flavio Torres
<fla_torres@yahoo.com.br> wrote:
> Desculpe, faltou uma regra...
>
> -A FORWARD -p udp --dport 20 -j ACCEPT
> -A FORWARD -p tcp -m tcp --dport 21 -j ACCEPT
>
> Abraço!
> ----- Original Message -----
> From: "Flavio Torres" <fla_torres@yahoo.com.br>
> To: <debian-user-portuguese@lists.debian.org>
> Sent: Thursday, February 10, 2005 1:53 PM
> Subject: Re: Redirecionar porta com iptables
>
> -A FORWARD -p udp --dport 20 -j ACCEPT
>
> ----- Original Message -----
> From: "Bruno Lellis" <brunolellis@gmail.com>
> To: "debian" <debian-user-portuguese@lists.debian.org>
> Sent: Thursday, February 10, 2005 1:45 PM
> Subject: Redirecionar porta com iptables
>
> Olá
> Estou tentando redirecionar a porta 21 para um servidor interno, mas
> não estou conseguindo. A conexão é feita no servidor FTP, de acordo
> com os logs, mas eu nao obtenho resultado. Talvez seja outra regra que
> esteja bloqueando.
>
> Eu fiz o seguinte: Defini a política FORWARD como DROP e usei a seguinte
> regra:
>
> iptables -t nat -A PREROUTING -p tcp -d dominio.com.br --dport 21 -j
> DNAT --to 192.168.1.240:21
>
> Como a política está definida como DROP, talvez seja necessária outra
> regra para que tudo funcione normalmente.
>
> Alguém poderia me ajudar?
>
> --
> No virus found in this incoming message.
> Checked by AVG Anti-Virus.
> Version: 7.0.300 / Virus Database: 265.8.6 - Release Date: 2/7/aaaa
>
> --
> No virus found in this outgoing message.
> Checked by AVG Anti-Virus.
> Version: 7.0.300 / Virus Database: 265.8.6 - Release Date: 2/7/aaaa
>
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
> --
> No virus found in this incoming message.
> Checked by AVG Anti-Virus.
> Version: 7.0.300 / Virus Database: 265.8.6 - Release Date: 2/7/aaaa
>
> --
> No virus found in this outgoing message.
> Checked by AVG Anti-Virus.
> Version: 7.0.300 / Virus Database: 265.8.6 - Release Date: 2/7/aaaa
>
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>
>
Reply to: