[MASOCH-L] iptables dnat/snat

Eduardo Ramos eduardo.ramos at datagrupo.com.br
Tue Jul 12 17:53:53 -03 2005


Manda esta!
ou -I ou -A
manda primeiro com -I.

iptables -t nat -I PREROUTING -s 0/0 -p tcp -d MAQUINA1 --dport 143 -j
DNAT --to-destination MAQUINA2

iptables -t nat -I PREROUTING -s 0/0 -p tcp -d MAQUINA1 --dport 80 -j DNAT
--to-destination MAQUINA2


> Salve povo,
>
> Seguinte, eu fiz uma regra pra direcionar o trafego de imap, e http para
> uma outra maquina no meu servidor de email
>
> até ai tudo bem
>
> porem teve algumas sitauções assim:
>
> o imap esta ok,
>
> o cara autentica tudo bonitinho
>
> ai do nada, da erro
>
> diz que a conexao foi encerrada inesperadamente
>
> mas no linux ( evolution ) nao deu nada, e o imap esta
> ok, pois os 3 webmails estao usando ele ( e a carga é razoavel )
>
> mas o outlook, da este erro
>
> alguem tem alguma ideia a respeito ?
>
> segue abaixo a regra que usei
>
>
> #!/bin/bash
>
> echo 1 > /proc/sys/net/ipv4/ip_forward
>
> iptables -F
> iptables -t nat -F
>
> iptables -A FORWARD -i eth0 -j ACCEPT
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
>
> iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d MEU-IP-MAQUINA-1
> --dport 143 -j DNAT --to-destination MEU-IP-MAQUINA-2
>
> iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d MEU-IP-MAQUINA-1
> --dport 80 -j DNAT --to-destination MEU-IP-MAQUINA-2
>
> iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 143 -j SNAT
> --to-source MEU-IP-MAQUINA-1
>
> iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 80 -j SNAT
> --to-source MEU-IP-MAQUINA-1
>
>
> agredeço a ajuda, valew
>
>
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
>


Eduardo Ramos

Administrador de Redes GNU/Linux-Unix
www.datagrupo.com.br

Brainbench Certified Professional
Linux User #346872

O emitente desta mensagem eletronica e responsavel por seu conteudo e
enderecamento. A mensagem, incluindo seus anexos,  pode  conter 
informacao  confidencial e/ou  de propriedade da Empresa. Caso voce nao
seja o destinatario indicado,  nao  a utilize, copie ou  divulgue, 
avisando mediatamente  o  remetente,  apagando  em seguida  a mensagem
recebida indevidamente.
___




More information about the masoch-l mailing list