Bloqueio de portas iptables

Iniciado por danielfventuri, 15 de Abril de 2009, 16:51

tópico anterior - próximo tópico

danielfventuri

Bom dia pessoal, preciso de ajuda

o meu problema é o seguinte preciso redirecionar o trafego de uma porta 10000 para a porta 20000, bloquear o trafego que venha diretamente para a porta 10000 e ainda testar o funcionamento disso localhost(loopback).
por exemplo

o que vem para a porta 10000 direcionar para a porta 20000 e aceitar
o que vem para a porta 20000 diretamente descartar.

o direcionamento está funcionando corretamente com a seguinte regra:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 10000 -j DNAT --to-destination :20000

o bloqueio do trafego direto para a porta 20000 e a liberação do trafego que vem da 10000 para a 20000 não consigo fazer, sendo que já tentei o seguinte conjunto de regras:
iptables -A INPUT -j REJECT -p tcp --dport 20000
iptables -A FORWARD -j ACCEPT -p tcp --dport 20000

quanto ao funcionamento do direcionamento em loopback (localhost), tentei a regra abaixo e também não deu certo:
iptables -t nat -A POSTROUTING -o eth0 -p tcp -j MASQUERADE

então eu tenho 3 problemas na minha solução

1 - redirecionamento de portas (RESOLVIDO)
2 - bloqueio ao acesso direto a porta, e liberação do acesso direcionado - (NÃO RESOLVIDO)
3 -  funcionamento loopback (localhost)  -  (NÃO RESOLVIDO)

Obrigado pela ajuda