
Rodolfo_
(usa Debian)
Enviado em 03/08/2011 - 19:05h
Bom dia caros colegas;
Estou tendo um probleminha. Seguinte:
SENÁRIO:
-3 PC:
Debian Lenny
Win2k8
7
Debian possui 3 interface Ethernet, tem o papel de gateway e proxy
eth0 192.168.0.1/29
eth1 10.0.2.1/28
wlan0 189.x.x.x externa
Win2k8 é AD
7 Vai logar no AD mas precisa passar pelo Debian
Então eu fiz o seguinte:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE
iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 80 -j REDIRECT --to-port 80
obs.: Só tenho estas regras no firewall
Internet no 7 funciona perfeitamente que esta na rede 192.168.0.2/29
Com ele eu consigo pingar tanto a eth0 quanto eth1
No win2k8 que está na 10.0.2.2/28 eu estou sem acesso a internet, mas consigo pingar a eth1 e a eth0
POREM, eu queria logar o 7 no AD, mas ambos não estão se comunicando perfeitamente, os pings dão erro, mas mostra que de 20, 5 foram bem sucedidos.
no route as rotas tinham sido setadas automaticamente
Apenas o ip_forward não é o suficiente?