[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Iptables -j SNAT



galera... alguém pode me dar um help com SNAT?


O ip real da minha máquina é 202.181.94.66 eu estou tentando fazer uma
regra que quando for sair para a porta 443 de destino ele não saia com
o ip real, mas sim com o ip 202.181.94.67 ( por que é uma otra
história, se interessar posso descrever) que é do mesma rede do meu
range de ips válidos.


Quando eu checo na máquina de destino, o pacote chega lá mascarado
direitinho (como se a origem fosse 202.181.94.67:6100 por exemplo)mas
conexão não consegue ser estabelecida...

é como se o host de destino não conseguisse devolver o pacote. Alguém
sabe o que pode estar acontecendo, e como resolvo?

A regra é a seguinte:

iptables -t nat -A POSTROUTING -p tcp --dport 443 -j SNAT --to-source
202.181.94.68:6001-7000


Obrigado



Reply to: