
marcoahubert
(usa Debian)
Enviado em 20/04/2015 - 18:35h
Boa noite,
Segue o exemplo de NAT:
Seu ip ext 200.200.200.201
servidor interno 192.168.1.254
a ETH3 e um exemplo coloque a que estiver diretamente no modem, outra coisa lembre de fazer uma DMZ do modem para o firewall ou liberar as portas no modem também.
iptables -t nat -A PREROUTING -i eth3(que vai para o modem) -p tcp --dport 3389(RDP) -j DNAT --to-dest 192.168.1.254
iptables -A FORWARD -p tcp -i eth3 --dport 3389 -d 192.168.1.254 -j ACCEPT
feito isso e só abrir o acesso remoto e colocar o ip 200.200.200.201(exemplo) e cai direto no servidor.
Usando essas duas regras você já faz uma NAT diretamente ao seu servidor, lembrando que e só alterar as portas que tem para acesso e ip de destino
se quiser liberar portas no firewall você vai usar as seguintes regras:
para entrada;
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
para saída:
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
a OUTPUT vai usar mais se quiser liberar ou negar um acesso da sua rede local para externa:
Se tiver alguns problemas com isso você pode usar o PFSense, eu uso bastante e simples de configurar e seguro.
Atenciosamente,
Marco A. Hubert