Ola amigos da lista

Estou montando um sistema de server, e estou precisando de uma dica de
vocês, tendo em vista que não estou bom ainda em IPTABLES.

tenho o seguinte esquema:

BACKBONE com link dedicado ---> SERVIDOR (router) linux RH 8.0 com
eth0=placa rede 3Com e eth1=placa de rede Wireless (Orinoco), (o qual
iremos chamar de SERVER-1) ---> SERVIDOR de rede com eth0=placa de rede
Wireless (Orinoco), eth1= placa de rede 3Com, eth2= placa de rede 3Com,
com os servicos HTTP, FTP, SENDMAIL e alguns servicos mais (O qual
iremos chamar de SERVER-2) ---> rede interna (INTRANET).

O que preciso: 

Já estou com as duas maquinas se "vendo" e se comunicando atravéz da
Interface Wireless, só que não estou conseguindo repassar os pacotes do
SERVER-1 para o SERVER-2.

Para não fazer de imediato um firewall completo, estou usando o comando
no SERVER-1:
#iptables -t nat -A POSTROUTING -o eth+ -j MASQUERADE

no SERVER-2 estou com o seguinte comando:
#iptables -t nat -A POSTROUTING -o eth+ -j MASQUERADE

Entretanto, não consigo navegar no SERVER-2 e assim obviamente não
consigo navegar na rede interna (INTRANET) que é suprida pelo SERVER-2

Além disso preciso fazer com que os pacotes que chegarem no SERVER-1
(IPs validos vamos chamar assim) possam ir em direcão ao SERVER-2 pois é
ele que esta administrando os servicos de HTTP, FTP e E-MAIL.

o que posso fazer quanto a isso??? alguem pode me dar uma ajuda por
favor??? já estive no site www.iptablesbr.cjb.net olhei, reolhei,
entendi muita coisa, mas não estou sabendo fazer da maneira correta... 

Acho que seria um DNAT para fazer isso, mas como seria o comando exato,
pois tentei diversos e nada funcionou até agora...

Agradeco a ajuda de todos... e um grande abraco,

Paulo


Assinantes em 21/10/2002: 2226
Mensagens recebidas desde 07/01/1999: 187481
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:linux-br-owner@;bazar.conectiva.com.br

Responder a