Use -I ao invés de -A para subir a regra em prioridade nas chains usadas.
Olha se tem regras de Forward, Input ou Output ferrando com as portas adicionais.

Iptables -L -t filer
e
Iptables -L -t nat

Olha o que tem barrando e libera a porta.

Abraços e bons ajustes ;)


Em 1 de julho de 2010 12:01, Aguinaldo <aguinaldo@wol.com.br> escreveu:

faz assim

 

$IPTABLES -t nat -A PREROUTING -p tcp -m tcp -s (ip_origem) -d (seu-ip-valido) --dport 3389 -j DNAT --to 192.168.1.105

 

On Thu, 1 Jul 2010 11:32:24 -0300, Gabriel Ricardo <gricardo87@gmail.com> wrote:

Pessoal, estou com dificuldades para montar um redirecionamento de portas aqui no meu Linux.

Recebo um ip fixo (200.250.94.5) e gostaria de redirecionar a porta 3389 para uma maquina da minha LAN (192.168.1.105).

Fiz as 2 regras:

iptables -t nat -A PREROUTING -p tcp -d 200.250.94.5 --dport 3389 -j DNAT --to 192.168.1.105:3389
iptables -t nat -A POSTROUTING -p tcp -s 192.168.1.105 --sport 3389 -j SNAT --to 200.250.94.5

e ativei a comunicação entre as NICS:

echo 1 > /proc/sys/net/ipv4/ip_forward

porem, mesmo assim, não consigo realizar conexão com o ts.

alguma dica??

Att,
Gabriel Ricardo
MSN: gricardo87@gmail.com
http://tinotapa.blogspot.com
http://twitter.com/gricardo87

 

--


 
Atenciosamente,
 
Aguinaldo Santos
Suporte e TI
Tel.: 11 4232 7200 / 2896 4720 - R. 108
World Online (www.wol.com.br) Acompanhe a World Online no Twitter (twitter.com/wolbrasil) Otimização de Site e Link Patrocinado (www.wol.com.br/marketing-de-busca)

 Antes de imprimir pense em sua responsabilidade e compromisso com o MEIO AMBIENTE.
 
A informação contida neste e-mail, bem como em qualquer de seus anexos, é CONFIDENCIAL e destinada ao uso exclusivo do(s) destinatário(s) acima referido(s). Caso você não seja o destinatário desta mensagem, solicitamos que comunique o remetente imediatamente, respondendo o e-mail, e que o original desta mensagem e seus anexos, bem como toda e qualquer cópia e/ou impressão realizada a partir destes, sejam permanentemente apagados.

_______________________________________________
CentOS-pt-br mailing list
CentOS-pt-br@centos.org
http://lists.centos.org/mailman/listinfo/centos-pt-br




--
--------------------------------
O software exigia: "windows, Debian, Fedora ou superior." - Instalei Ubuntu :D

Thanks God.
http://nerdblog.info