dimasdaros
(usa Arch Linux)
Enviado em 14/09/2011 - 09:05h
Edit.
Ele foi mais rápido que eu hehe
mas é isso aew :P
--------------
Opa, tudo certo?
Seria uma PREROUTING
a regra ficaria assim:
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8899 -j DNAT --to-destination 192.168.1.203:3389
Teria de liberar esta máquina também, pois somente com esta regra você direciona a conexão para a máquina, mas se ela não poder voltar a conexão o acesso não ocorrerá.
Não sei como é sua política, mas seria + - assim essa regra:
iptables -A FORWARD -s 192.168.1.203 -j ACCEPT
iptables -A FORWARD -d 192.168.1.203 -j ACCEPT
Isso libera qualquer coisa vindo do .203 ou com destino a ele, pode ser alterada como desejar.
Qualquer coisa da um grito aew, mas acredito ser isso
abraço