zerocoll
(usa Outra)
Enviado em 30/12/2010 - 08:37h
Amigo agradeço a atenção, abaixo segue meu script, a propósito o modelo de meu modem é um TPLINK.
#!/bin/bash
iniciar () {
#carrega o nat"
modprobe iptable_nat
#habilita o forward#
echo 1 > /proc/sys/net/ipv4/ip_forward
#limpa regras
iptables -F
#libera cameras
iptables -A INPUT -p tcp -d 192.168.0.64 --destination-port 8000 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 8000 -j DNAT --to 192.168.0.64
#compartilha a conexao#
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
#habilita o proxy transparente#
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128
#libera ssh
iptables -t filter -A FORWARD -p tcp --dport 22 -j ACCEPT
#acesso terminal server no servidor#
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 3389 -j DNAT --to 192.168.0.75
iptables -t nat -A POSTROUTING -d 192.168.0.10 -j SNAT --to 192.168.1.64
}
parar(){
iptables -F -t nat
}
case "$1" in
"start") iniciar;;
"stop") parar;;
"restart") parar; iniciar;;
*) echo "Use os pametros start ou stop"
esac