Rotear a porta 22000 para IP interno [RESOLVIDO]

1. Rotear a porta 22000 para IP interno [RESOLVIDO]

Samuel Toaldo
samusrt

(usa Debian)

Enviado em 08/10/2012 - 18:05h

Boa tarde...

Preciso criar uma rota para um IP interno.

O cliente solicitou que precisa acessar via SSH, pela porta 22000, o IP 192.168.0.100...

Como posso fazer isso por iptables?

obs.: O IP do cliente é fixo!

Segue meu arquivo de firewall básico:

#!/bin/bash

# Interface da Internet
ifinternet="eth1"

# Interface da rede local
iflocal="eth0"

iniciar(){
# Compartilha a conexão
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE
echo "Compartilhamento ativado"

# Proxy transparente
iptables -t nat -A PREROUTING -i $iflocal -p tcp --dport 80 -j REDIRECT --to-port 3128
echo "Proxy transparente ativado"

# Permite conexão na interface de rede local e na porta 22
iptables -A INPUT -i $iflocal -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Regras básicas de firewall
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -p tcp --syn -j DROP

# Libera o icmp para SulInternet
iptables -I INPUT -p icmp -s 200.192.248.18 -j ACCEPT
iptables -I FORWARD -p icmp -s 200.192.248.18 -j ACCEPT

# Bloqueia as portas UDP de 0 a 1023
iptables -A INPUT -p udp --dport 0:1023 -j DROP


echo "Regras de firewall e compartilhamento ativadas"

}

parar(){
iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
echo 0 > /proc/sys/net/ipv4/ip_forward
echo "Regras de firewall e compartilhamento desativadas"
}

case "$1" in
"start") iniciar ;;
"stop") parar ;;
"restart") parar; iniciar ;;
*) echo "Use os parametros start ou stop"
esac


  


2. Re: Rotear a porta 22000 para IP interno [RESOLVIDO]

Samuel Toaldo
samusrt

(usa Debian)

Enviado em 08/10/2012 - 18:37h

Já consegui a solução, segue a regra de iptables:


# Libera porta 22000 para ip 192.168.0.100
iptables -t nat -A PREROUTING -d ip_externo_fixo -p tcp -m tcp --dport 22000 -j DNAT --to-destination 192.168.0.100:22000
iptables -t nat -A PREROUTING -d ip_externo_fixo -p tcp -m tcp --dport 5432 -j DNAT --to-destination 192.168.0.100:5432







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts