danielfventuri
(usa Mandriva)
Enviado em 15/04/2009 - 16:51h
Bom dia pessoal, preciso de ajuda
o meu problema é o seguinte preciso redirecionar o trafego de uma porta 10000 para a porta 20000, bloquear o trafego que venha diretamente para a porta 10000 e ainda testar o funcionamento disso localhost(loopback).
por exemplo
o que vem para a porta 10000 direcionar para a porta 20000 e aceitar
o que vem para a porta 20000 diretamente descartar.
o direcionamento está funcionando corretamente com a seguinte regra:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 10000 -j DNAT --to-destination :20000
o bloqueio do trafego direto para a porta 20000 e a liberação do trafego que vem da 10000 para a 20000 não consigo fazer, sendo que já tentei o seguinte conjunto de regras:
iptables -A INPUT -j REJECT -p tcp --dport 20000
iptables -A FORWARD -j ACCEPT -p tcp --dport 20000
quanto ao funcionamento do direcionamento em loopback (localhost), tentei a regra abaixo e também não deu certo:
iptables -t nat -A POSTROUTING -o eth0 -p tcp -j MASQUERADE
então eu tenho 3 problemas na minha solução
1 - redirecionamento de portas (RESOLVIDO)
2 - bloqueio ao acesso direto a porta, e liberação do acesso direcionado - (NÃO RESOLVIDO)
3 - funcionamento loopback (localhost) - (NÃO RESOLVIDO)
Obrigado pela ajuda