
lejoso
(usa Debian)
Enviado em 30/12/2010 - 08:52h
Em relação ao erro, o próprio iptables já te fala que não é permitido usar o alvo DROP na tabela nat.
Em relação a regra de DNAT está correta, porém alguns outros fatores devem ser analisados.
1- Tem que fazer a liberação na tabele filter também
iptables -t filter -A FORWARD -s 0/0 -d $IP_WWW -p tcp --dport 80 -j ACCEPT
2- Seu firewall está configurado como statefull
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED,INVALID -j ACCEPT
iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED,INVALID -j ACCEPT
iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED,INVALID -j ACCEPT
Caso não, tem que fazer a regra inversa da liberação do FORWARD
iptables -t filter -A FORWARD -s $IP_WWW -p tcp --sport 80 -j ACCEPT
3- O gateway do servidor web tem que estar apontado para esse firewall.