l0g1in
(usa FreeBSD)
Enviado em 17/09/2014 - 12:05h
Se for ip fixo
iptables -t nat -A PREROUTING -p tcp --dport 3389 -d SEU_IP_FIXO -j DNAT --to-destination IP_INTERNO:3389
iptables -t nat -A POSTROUTING -p tcp -d IP_INTERNO -j MASQUERADE
Se receber nat do modem e for ip fixo
No modem redirecionar a 3389 para o firewall
No iptables do firewall
iptables -t nat -A PREROUTING -p tcp --dport 3389 -d IP_INTERNO_FW -j DNAT --to-destination IP_INTERNO:3389
iptables -t nat -A POSTROUTING -p tcp -d IP_INTERNO -j MASQUERADE
Caso for usar o redir
iptables -t nat -A PREROUTING -p tcp -s 0/0 -d SEU_IP_FIXO_EXTERNO --dport 3389 -j DNAT --to-destination IP_MAQUINA_Q_VAI_ACESSAR:3389
redir --lport=3389 --caddr=IP_MAQUINA_Q_VAI_ACESSAR --cport=3389 &
iptables -A INPUT -i eth1 -p tcp --dport 3389 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -i SEU_IP_FIXO_EXTERNO -p tcp --dport 3389 -m state --state NEW,ESTABLISHED -j ACCEPT
Testa ai...