Forum Pplware
Iptables NAT configuração - Versão de Impressão

+- Forum Pplware (http://forum.pplware.com)
+-- Fórum: Software (/forumdisplay.php?fid=4)
+--- Fórum: GNU/Linux (/forumdisplay.php?fid=7)
+--- Tópico: Iptables NAT configuração (/showthread.php?tid=10961)



Iptables NAT configuração - Ang3lo - 26-02-2012 15:39

Viva a todos,

Tenho de passar a seguinte configuração CISCO para Iptables, a minha duvida prende-se na parte do NAT.

Esta a configuração Cisco
Código:
ip nat pool net-20 171.69.233.208 171.69.233.223 netmask <netmask> 255.255.255.240
ip nat inside source list 1 pool net-20
!
interface Ethernet0
ip address 171.69.232.182 255.255.255.240
ip nat outside
!
interface Ethernet1
ip address 192.168.1.94 255.255.255.0
ip nat inside
!
access-list 1 permit 192.168.1.0 0.0.0.255
access-list 1 permit 192.168.2.0 0.0.0.255

O que fiz para a parte NAT em Iptables foi a seguinte:
Código:
iptables -t nat -A POSTROUTING -o eth0 192.168.1.0/24 -j SNAT --to 171.69.233.208-171.69.233.233

iptables -t nat -A POSTROUTING -o eth0 192.168.2.0/24 -j SNAT --to 171.69.233.208-171.69.233.233

A minha duvida é se tenho tambem que configurar o DNAT, ou se assim como esta se primeiro está certo e segundo é suficiente.

Obrigado desde já