dastyler
(usa Fedora)
Enviado em 14/01/2011 - 14:44h
sua regra está errada, pois se ele colocar isso no firewaal vai apontar para 2 mpaquinas diferentes.
Tenho um cliente que usao diversos terminais com o VNC no qual criei as seguintes regras de exemplo:
IPTABLES=/sbin/iptables
$IPTABLES -t nat -A PREROUTING -p tcp -d seuendereçonaweb --dport 5800:5801 -j DNAT --to 1
92.168.0.1
$IPTABLES -t nat -A PREROUTING -p tcp -d seuendereçonaweb --dport 5900:5901 -j DNAT --to 1
92.168.0.1
$IPTABLES -t nat -A POSTROUTING -p tcp -d seuendereçonaweb --dport 5800:5801 -j SNAT
--to $IPWEB
$IPTABLES -t nat -A POSTROUTING -p tcp -d seuendereçonaweb --dport 5900:5901 -j SNAT
--to $IPWEB
Supondo que seu VNC esteja configurado copm o display numero 1 na configuração da máquina a ser acessada e assim sucessivamente.
Agora se voce quiser usar o WTS, pode usar as regras abaixo:
$IPTABLES -t nat -A PREROUTING -p tcp -d ENDERECOIPNANET --dport 3389 -j DNAT -
-to ENDERECOIPREDEINTERNA
$IPTABLES -t nat -A POSTROUTING -p tcp -d ENDERECOIPREDEINTERNA --dport 3389 -j SNAT --t
o ENDERECOIPNANET
Funciona OK!!
>)
EDIT: @tatubhz, vai apontar para a mesma porta mas em máquinas diferentes, ou seja não funciona.:-P
>)