nao precisa fazer a regra do POSTROUTING ... quando o pacote retornar ele vai pelo masquerade...

troque -A por -I talvez teha regras antes desta atrapalhando....

o gateway do 192.168.1.105  e o servidor q vc esta colocando as regras ?

firewall do 1.105 esta desativado ou pelomenos sem filtros ta 3389 ?


Em 01/07/2010 11:32, Gabriel Ricardo escreveu:
Pessoal, estou com dificuldades para montar um redirecionamento de portas aqui no meu Linux.

Recebo um ip fixo (200.250.94.5) e gostaria de redirecionar a porta 3389 para uma maquina da minha LAN (192.168.1.105).

Fiz as 2 regras:

iptables -t nat -A PREROUTING -p tcp -d 200.250.94.5 --dport 3389 -j DNAT --to 192.168.1.105:3389
iptables -t nat -A POSTROUTING -p tcp -s 192.168.1.105 --sport 3389 -j SNAT --to 200.250.94.5

e ativei a comunicação entre as NICS:

echo 1 > /proc/sys/net/ipv4/ip_forward

porem, mesmo assim, não consigo realizar conexão com o ts.

alguma dica??

Att,
Gabriel Ricardo
MSN: gricardo87@gmail.com
http://tinotapa.blogspot.com
http://twitter.com/gricardo87
_______________________________________________ CentOS-pt-br mailing list CentOS-pt-br@centos.org http://lists.centos.org/mailman/listinfo/centos-pt-br


-- 
Sds.

Alexandre Jeronimo Correa
Sócio-Administrador

Onda Internet
www.onda.net.br

IPV6 Ready !
www.ipv6.onda.net.br