Posso estar falando besteira, mas pelo que sei o ipmasqadm soh redireciona
de um IP valido para um Invalido. Nesse caso seria interessante vc ter um
DNS interno ou adicionar o nome da maquina+IP no /etc/hosts para que as
maquinas da sua rede interna acessem o servidor WEB pelo IP falso
(10.30.30.9)
[]'s
* * * * * * * * * * * * * * * * *
* Alexandre Pinaffi Andrucioli *
* Linux User: 174426 *
* e-mail: *
* [EMAIL PROTECTED] *
* [EMAIL PROTECTED] *
* * * * * * * * * * * * * * * * *
/"\
\ / CAMPANHA DA FITA ASCII - CONTRA MAIL HTML
X ASCII RIBBON CAMPAIGN - AGAINST HTML MAIL
/ \
On Thu, 17 May 2001, overcontrol wrote:
> Ol� lista, tenho o seguinte esquema :
>
> NT(10.30.30.9/24)---Win98(10.30.30.25/24)
> |
> |-> Linux--> INET
>
> O linux esta com uma placa de rede e uma wavelan (lucent)
> a Eth0 dele � 10.30.30.15
> O script de ipchains (depois de muito cortado) ficou
> assim:
> --------------------------------------
> /sbin/ipchains -F
> /sbin/ipchains -F forward
> /sbin/ipchains -P forward DENY
> /sbin/ipchains -A forward -i wvlan0 -j MASQ -s
> 10.30.30.0/24 -d 0.0.0.0/0
> /sbin/ipchains -M -S 14400 10 320
> #
> /usr/sbin/ipmasqadm portfw -f
> /usr/sbin/ipmasqadm portfw -a -P tcp -L 200.X.X.6 80 -R
> 10.30.30.9 80
> #
> /sbin/depmod -a
> /sbin/insmod /lib/modules/2.2.19.5cl/ipv4/ip_masq_ftp.o
> --------------------------------------------------
> O problema... de fora da rede todo mundo consegue
> acessar a 10.30.30.9... de dentro da rede (existe um
> squid no linux, o windows98 usa o squid) ningu�m consegue
> acessar o NT, s� consegue se digitar (no IE)
> 10.30.30.9...o que pode esta ocorrendo ?
>
> -Over
>
>
> __________________________________________________________________________
> Acesso pelo menor pre�o do mercado! R$ 14,90 nos 3 primeiros meses!
> ASSINE AGORA! http://www.bol.com.br/acessobol/
>
>
>
>
Assinantes em 17/05/2001: 2291
Mensagens recebidas desde 07/01/1999: 113833
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
mailto:[EMAIL PROTECTED]
Re: (linux-br) =?iso-8859-1?q?ipmasqadm_s=F3_funciona_de_fora_para_dentro?=
Alexandre Pinaffi Andrucioli Thu, 17 May 2001 11:18:33 -0700
- (linux-br) ipmasqadm s? funciona de fora para... overcontrol
- Alexandre Pinaffi Andrucioli
