mario.oshiro
(usa Ubuntu)
Enviado em 26/11/2010 - 15:09h
Ola pessoal.
Estou tentando montar uma rede com as seguintes configuracoes:
* Link Embratel de 2MBis/s com dois IPs disponíveis para a internet.
* Uma maquina firewall com duas placas de redes, sendo que uma placa tem dois IPs do link embratel e a segunda placa voltada para a rede interna.
# ifconfig
eth0 Link encap:Ethernet Endereço de HW 00:08:54:da:0e:e8
inet end.: XXX.XXX.XXX.173 Bcast:XXX.XXX.XXX.175 Masc:255.255.255.240
endereço inet6: fe80::208:54ff:feda:ee8/64 Escopo:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Métrica:1
pacotes RX:598920 erros:0 descartados:0 excesso:0 quadro:0
Pacotes TX:507602 erros:0 descartados:0 excesso:0 portadora:0
colisões:0 txqueuelen:1000
RX bytes:603472927 (603.4 MB) TX bytes:124736845 (124.7 MB)
IRQ:18 Endereço de E/S:0xec00
eth0:0 Link encap:Ethernet Endereço de HW 00:08:54:da:0e:e8
inet end.: XXX.XXX.XXX.174 Bcast:XXX.XXX.XXX.175 Masc:255.255.255.240
UP BROADCAST RUNNING MULTICAST MTU:1500 Métrica:1
IRQ:18 Endereço de E/S:0xec00
eth1 Link encap:Ethernet Endereço de HW 44:87:fc:b6:a4:d7
inet end.: 192.168.0.1 Bcast:192.168.255.255 Masc:255.255.0.0
endereço inet6: fe80::4687:fcff:feb6:a4d7/64 Escopo:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Métrica:1
pacotes RX:460011 erros:0 descartados:0 excesso:0 quadro:0
Pacotes TX:555607 erros:0 descartados:0 excesso:0 portadora:2
colisões:0 txqueuelen:1000
RX bytes:102340189 (102.3 MB) TX bytes:580996296 (580.9 MB)
Memória:feac0000-feb00000
lo Link encap:Loopback Local
inet end.: 127.0.0.1 Masc:255.0.0.0
endereço inet6: ::1/128 Escopo:Máquina
UP LOOPBACK RUNNING MTU:16436 Métrica:1
pacotes RX:141 erros:0 descartados:0 excesso:0 quadro:0
Pacotes TX:141 erros:0 descartados:0 excesso:0 portadora:0
colisões:0 txqueuelen:0
RX bytes:15312 (15.3 KB) TX bytes:15312 (15.3 KB)
O que quero fazer :
===================
eth0 seja a entrada para o servidor WEB da empresa.
eth0:0 seja a saida da rede interna para a internet.
Fiz as seguintes configuracoes:
===============================
sysctl.conf: net.ipv4.ip_forward=1
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j DNAT --to 192.168.10.3
Meu Problema:
============
Nao consigo fazer a internet sair pelo IP de XXX.XXX.XXX.174
Eu preciso de algo como o comando abaixo (Mas este comando nao funciona.) :
iptables -t nat -A POSTROUTING -o eth0:0 -j MASQUERADE
Alguem sabe como solucionar o problema ?
Obrigado.
Mário Oshiro.