Re: IPTABLES - Esquisito!!! - URGENTE
Em Qui, 2006-03-16 às 09:30 -0300, Luis Gustavo escreveu:
> Ola amigos, tenhos duas redes aki e estou querendo fazer que as duas
> se comuniquem como um roteador simples, usando NAT. porem ja
> coloquei as regras e não esta funcionando, alguem pode ver se oq eu
> fiz esta correto?
>
> Dados Eth0 : 10.0.0.1
> Eth1 : 192.168.1.1
>
>
> iptables -A PREROUTING -t nat -d 10.0.0.1/24 -j DNAT --to 192.168.1.1
^^^^^^^^^^
creio que é 10.0.0.0/24
>
> iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j SNAT --to 10.0.0.1
>
> echo 1 > /proc/sys/net/ipv4/ip_forward
vc esqueceu de colocar as regras de FORWARD..
2 saidas
a) iptables -P FORWARD ACCEPT ( libera geral o forward entre as 2 redes)
b)
iptables -A FORWARD -s 192.168.1.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -s 10.0.0.0/24 -j ACCEPT
>
>
> Grato
>
> --
> .''`. Luis Gustavo M. L. Leal
> : :' : GNU/Linux Debian
> `. `'`
> `- www.suporteonline.net (under construction)
Reply to: