Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Agajorte: Java, Linux, PostgreSQL e Gastronomia: Fazendo Mgica com NAT no iptables
mais
Prximo blog
Criar um blog
Login
Sobre o autor
Rodrigo HJORT
Braslia, DF, Brazil
Pesquisar
Pesquisar
Marcadores
Postagens
2014 (1)
2013 (5)
2012 (4)
Dezembro (1)
Setembro (2)
Extraindo indicadores do DATASUS
com Shell, SED e ...
http://www.hjort.co/2012/09/fazendo-magica-com-nat-no-iptables.html
1/4
26/10/2014
Agajorte: Java, Linux, PostgreSQL e Gastronomia: Fazendo Mgica com NAT no iptables
Agosto (1)
2011 (12)
2010 (10)
2009 (26)
Meus Projetos
Mapa de Visitas
O REDIRECT redireciona o pacote para a prpria mquina alterando o IP
de destino para o endereo primrio da interface de entrada (pacotes
gerados localmente so mapeados para o endereo 127.0.0.1).
Assim, afim de redirecionar a porta TCP 81 para a 80 na mesma
mquina, executamos:
iptables -t nat -A PREROUTING -p tcp --dport 81 -j REDIRECT --to-port 80
Para este caso, o teste deve ser disparado de uma mquina externa,
digamos, do endereo 10.220.8.250/16. Podemos usar o telnet
executando essa instruo:
telnet 10.220.10.62 81
2/4
26/10/2014
Agajorte: Java, Linux, PostgreSQL e Gastronomia: Fazendo Mgica com NAT no iptables
Para garantir que esse parmetro do kernel esteja ligado durante uma
possvel reinicializao da mquina, uma sugesto adicionar tal
configurao no sysctl.conf:
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
3/4
26/10/2014
Agajorte: Java, Linux, PostgreSQL e Gastronomia: Fazendo Mgica com NAT no iptables
Por exemplo, para analisar o trfego que chega porta 5436 local,
podemos usar:
tcpdump -n -i eth0 port 5436
http://www.hjort.co/2012/09/fazendo-magica-com-nat-no-iptables.html
Incio
4/4