souzacarlos
(usa Outra)
Enviado em 03/04/2014 - 18:13h
gildasio.sousa escreveu:
Amigos,
Estou com o seguinte problema:
Tenho um servidor linux, que está atuando como proxy e firewall, em uma rede.
Nesse servidor tenho um link dedicado de internet da embratel conectado na eth0 com ip 200.xx.xx.x e um outro link dedicado da embratel que conectamos para fazer um acesso ao sistema deles com ip 10.187.x.x, que está ligado na eth2, e na eth1 está com ip 10.0.1.4 ligado no switch. Preciso fazer uma rota para esses dois links dedicados se comunicarem na minha rede.
Muito obrigado!
=======================
Boa noite
# Regra para roteamento inter redes
iptables -A FORWARD -s 200.xx.xx.x/xx -d 10.187.x.x/xx -j ACCEPT # Regras que liberam roteamento entre as duas redes
iptables -A FORWARD -s 10.187.x.x/xx -d 200.xx.x.x/xx -j ACCEPT # Sem tratar regras de retorno
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT # Regra que trata o estado da conexão justamente para vincular
# e não ser preciso criar regras de retorno para tudo
echo 1 > /proc/sys/net/ipv4/ip_forward # regra para ativar o roteamento.
Obs: Lembrando que estou tratando rede/mascara nas regras de FORWARD então onde se encontra ex:
200.xx.x.x/xx vai fazer referencia a rede/mascara estabelecida enter vc e teu gateway por esse link, geralmente um /30
ex: 200.10.1.0/30
Aguardo,