Vamos ver se alguém consegue me auxiliar...
Tenho um firewall com 2 links está funcionando os dois links, tudo saindo pelo link1 um e algumas maquinas saindo pelo link2.
O problema é o seguinte, por ex, tenho uma maquina saindo pela link default, link1. mas preciso que determinada porta seja feito pelo outro link, por exemplo um acesso TS.
Meu link 2 está com a marcação de pacote 2.
ip rule add fwmark 2 table link2 prio 10
no firewall estou fazendo assim:
iptables -I FORWARD -p tcp --dport 3389 -j ACCEPT
iptables -t nat -I PREROUTING -i eth2 -p tcp --dport 3389 -j DNAT --to-destination 192.168.1.200
iptables -t mangle -I PREROUTING -p tcp -s 192.168.1.200 --dport 3389 -j MARK --set-mark 2
(eth2 = link2)
Mas não está funcionando, não consigo acessar o TS. Somente se eu coloco o IP sair todo pelo link, com:
ip rule add from 192.168.1.200 table link2
Será que ta faltando alguma coisa... alguém pode auxiliar?
Abs.
Analista de Suporte Técnico