2.5.5.2. Pre roteamento


Se você possuir um servidor em sua rede interna que você queira disponibilizar externamente, você pode usar o alvo -j DNAT da corrente PREROUTING no NAT para especificar um endereço IP de destino e porta para onde pacotes de entrada requisitando uma conexão para seu serviço interno possam ser encaminhados
Por exemplo, se você quiser encaminhar requisições HTTP de entrada para seu Servidor Apache HTTP no 172.31.0.23, use o seguinte comando:
[root@myServer ~ ] # iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 172.31.0.23:80
Copy to Clipboard
Esta regra especifica que a tabela nat use a corrente PREROUTING embutida para enviar requisições HTTP de entrada exclusivamente para o endereço IP de destino listado do 172.31.0.23.

Nota

Se você possuir uma política padrão de DROP em sua corrente FORWARD, você precisa adicionar uma regra para enviar à todas as requisições HTTP de entrada para que o roteamento de destino NAT seja possível. Para fazer isto, use o seguinte comando:
[root@myServer ~ ] # iptables -A FORWARD -i eth0 -p tcp --dport 80 -d 172.31.0.23 -j ACCEPT
Copy to Clipboard
Esta regra encaminha todas as requisições de HTTP do firewall para o destino pretendido; o servidor Apache HTTP por detrás do firewall.
Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat