Andres,

A segunda linha que me passou estah incorreta. O --to nao aceita uma
interface (pelo menos no achei nada na documenta��o). Para fazer utilizei:

iptables -A PREROUTING  -t nat -i  eth0   -j DNAT --to 10.100.100.254
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Isso funcionou ok. Documentado em
http://netfilter.samba.org/documentation/HOWTO/pt/NAT-HOWTO.html

Agora, uma outra d�vida, se voc� puder responder j�. Eu gostaria que uma
chamada para a porta 8080 (tomcat) fosse para outra m�quina da minha rede. E
agora?

Luciano Macedo Rodrigues
[EMAIL PROTECTED]
Ci�ncia da Computa��o - UFRGS
Linux user #189900

-----Mensagem original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]Em nome de Andres
Enviada em: ter�a-feira, 15 de janeiro de 2002 18:58
Para: Luciano Macedo Rodrigues
Cc: Linux-Br
Assunto: Re: (linux-br) NAT + roteador ADSL (tudo com IPTables)

Veja em http://wwwliptablesbr.cjb.net
N�o tenho certeza se isso que queres, vamos ver ...

Enquanto isso podes pensar algo com redirecionar o que entra em determinada
interface e redirecionar para outro endere�a na tua rede !

iptables -A PREROUTING  -t nat -i  eth0   -j DNAT --to 10.100.100.254

iptables -A POSTROUTING -t nat -s 10.100.100.254/32 -j SNAT --to -o eth0

Assim n�o te preocuparias com o endere�o real do 200.xxx.xxx..xxx que o DHCP
reservou para teu Modem!

Mas realmente n�o tenho certeza agora e me falta tempo para confirmar, fica
como um bom chute(espero) !

Me confirme se essa sintaxe esta correta OK?


� isso

Andres





Assinantes em 16/01/2002: 2226
Mensagens recebidas desde 07/01/1999: 150723
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a