
PSZEPIURA
(usa Ubuntu)
Enviado em 14/01/2009 - 10:36h
Olá Richard...
Olha o script completo...
#!/bin/bash
export IPTABLES=/sbin/iptables
export MODPROBE=/sbin/modprobe
REDE=192.168.0.0/24
$IPTABLES -F INPUT
$IPTABLES -F FORWARD
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
$IPTABLES -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.240:3389
$IPTABLES -A FORWARD -p tcp --dport 3389 -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -s $REDE -o eth0 -j MASQUERADE
$IPTABLES -A FORWARD -o eth1 -m state --state NEW,INVALID -j DROP
$IPTABLES -A FORWARD -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth1 -s $REDE -j ACCEPT
$IPTABLES -A FORWARD -j DROP
$IPTABLES -A INPUT -j DROP
inclui a sua regra acima e mesmo assim não funcionou... na rede interna funciona, através de uma outra conexão ADSL também funciona... nesta que é frame-relay não quer de jeito nenhum... se puder analisar as regras acima, ficarei muito grato.