Criar uma regra nat usando string na origem

Home Comunidade Brasileira Endian Firewall Endian Firewall Criar uma regra nat usando string na origem

Visualizando 0 resposta da discussão
  • Autor
    Posts
    • #23550
      sergiopenido
      Participante

      Olá a todos. A ajuda que preciso é apenas na sintaxe pra criar uma regra nat usando string no ip de origem: Seria mais ou menos isso, mas creio que dessa forma não roda, preciso de ajuda pra corrigir:
      iptables -t nat -A PREROUTING -s -m string –algo bm –string “api-rcx.americatrack.com” -m tcp -p tcp -i eth1 –dport 3540 -j DNAT –to- destination 192.168.2.21:3389

      Para que um cliente se conecte a um servidor Windows via TS. Essa porta só pode ficar aberta para o ip de origem desse cliente. Esse cliente não pode ter acesso na VPN existente na rede e ele também não tem Ip Válido na rede dele. Sendo assim preciso usar o módulo string para criar um script e colocar no Cron para que rode a cada minuto e crie a regra atualizada com base no ip que o módulo string analisar na url do domínio dele. Só que eu não tenho hábito de criar regras do iptables manualmente. Eu uso o Endian desde 2014 mas sempre faço quase tudo pela interface Web. Agradeço desde já.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

Visualizando 0 resposta da discussão
  • O tópico ‘Criar uma regra nat usando string na origem’ está fechado para novas respostas.