|
|||||||
| Wiki | Classificados | Galeria | Reviews | Jogos | Comunidades | RSS Feeds | FAQ | Termos de Uso | Sobre |
| Cadastre-se | Fotos | Blogs | Lista de Membros | Calendário | Pesquisar | Mensagens de Hoje | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Opções do Tópico |
|
|
#1 (permalink) |
|
Olá, estou configurando um servidor com o Fedora 8, mas estou tendo uns probleminhas
1º - quando crio as regras para compartilhar a net, estou tendo que deletar todas as regras como #iptables -F, para dpois colocar as regras #iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE e #echo 1 > /proc/sys/net/ipv4/ip_forward se eu coloco a duas direto, naum funciona primeiro tenho que usar o iptables -F, e para o compartilhamento funcionar automaticamente tive que por no rc.local #iptables -F antes das regras, e que eu saiba isso naum é necessario, mas aki para mim esta sendo. 2º problema - a minha conexão eh de ipdinamico, eu ja configurei o ppp0, e está conectando, mas naum está aceitando eu acessar meu servidor via ssh de outra maquina na net. mas eu ja coloquei uma regra para aceitar conexões de entrada pela porta 22, a regra que eu usei foi: # iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT 3º problema - também naum estou conseguindo fazer o redirecionamento de portas para minha rede, eu estou precisando para vnc e para Windows terminal service, eu tentei fazer o redirecionamento com as regras: # iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 5900 -j DNAT --to-dest 192.168.0.3 4º problema - como que configuro para se minha conexão pppoe, cair ou não conseguir conectar na inicialização, o servidor ficar tentando conectar até conseguir. 5º problema - eu tenho o ddclient instalado e configurado para usar uma conta do dyndns, mas o esta acontecendo é que se eu perco a conexão e tenho q me conectar dnovo, o ddclient naum está atualizando meu indereço de ip, eu tenho que reiniciar o serviço para funcionar. meu ddclient.conf está assim: daemon=300 syslog=yes pid=/var/run/ddclient/ddclient.pid ssl=yes use=web, web=checkip.dyndns.org/, web-skip='IP Address' use=web protocol=dyndns2 server=members.dyndns.org login= meuuser password= xxxxx password server=members.dyndns.org wildcard=yes protocol=dyndns2 meuuser.dyndns.org e uma duvida, no caso do Fedora 8, é possivel eu configurar as regras de redirecionamento, nat pelo o system-config-firewall do fedora, e ond eu acho um tutorial explicando como usar ele. isso eh soh uma curiosidade mesmo, pois prefiro trabalhar diretamento com o iptables na linha de comando. Por favor, me ajudem, estou precisando urgente terminar isso. |
Usuário
![]() Registrado em: Apr 2008
Localização: Minas Gerais
Mensagens: 12
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 9
![]() |
|
|
|
|
#2 (permalink) | |||
|
Cara, vou tentar te ajudar no que eu posso...
Citação:
Citação:
iptables -I INPUT -p tcp --destination-port 22 -j ACCEPT Citação:
iptables -t nat -I PREROUTING -i ppp0 -p tcp --dport 5900 -j DNAT --to-dest 192.168.0.3 Até mais...
__________________
Magnun Leno CISCO CCNA: CSCO10991731 Blog: Meu blog no Under! Participe de uma comunidade! If you choose not to decide, you still have made a choice." - Freewill (Rush) |
Escrevando na Wiki!!
Autor
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Mensagens: 544
Agradeceu: 131
Agradecido 81 vez(es) em 79 Posts
Envios no Blog: 3
Reputação: 108
![]() ![]() ![]() ![]() |
|||
|
|
|
|
#3 (permalink) | |||
|
Vamos lá...
Problemas 1, 2 e 3, como já dito no post anterior, tem que ver quais são as regras que estão sendo carregadas no boot, com certeza tem alguma. Citação:
Código:
DEMAND=no CONNECT_TIMEOUT=0 CONNECT_POLL=2 Citação:
Se ele não atualiza, mesmo depois dos 5 minutos, habilite a opção de debug e veja as mensagens do syslog, elas costumam ser bem informativas. Qualquer coisa também, pode colocar no /etc/ppp/ip-up pra ele reiniciar o serviço do ddclient quando a conexão for estabelecida. Citação:
__________________
Frederico Freire Boaventura (Galahad) LPIC-II | MCP A resposta ajudou? Agradeça! "Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)." (By Matt Welsh) |
Super Moderador
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40
![]() ![]() |
|||
|
|
|
|
#4 (permalink) |
|
olá, ja resolvi quase tudo, agora soh esta faltando o redirecionamento....nd faz funcionar....ja tentei td quanto eh tipo de regra
ja que eu ja tentei foi as seguinte: tentei assim: Código:
echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5900 -j DNAT --to 192.168.0.3 iptables -t nat -A POSTROUTING -d 192.168.0.3 -j SNAT --to 192.168.0.1 Código:
iptables -A FORWARD -i ppp0 -p tcp --dport 5900 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i ppp0 -p udp --dport 5900 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5900 -j DNAT --to 192.168.0.3:5900 iptables -t nat -A PREROUTING -p udp -i ppp0 --dport 5900 -j DNAT --to 192.168.0.3:5900 Código:
iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5800 -j DNAT --to 192.168.0.3:5800 iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5900 -j DNAT --to 192.168.0.3:5900 Código:
iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 5900 -j DNAT --to 192.168.0.3:5900 iptables -A FORWARD -p tcp --dport 5900 -j ACCEPT Código:
iptables -t nat -A PREROUTING -p tcp -s 0/0 --dport 22 -i ppp0 -j DNAT --to 192.168.0.3:5900 e nd faz funcionar......será que isso naum eh algum problema com o iptables do fedora, sera que se eu remover e compilar o iptables d novo....sera que funciona? e se eu remover o iptables e compilar d novo, ele ira apagar as regras que o fedora carrega por patrão no boot? |
Usuário
![]() Registrado em: Apr 2008
Localização: Minas Gerais
Mensagens: 12
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 9
![]() |
|
|
|
|
#5 (permalink) |
|
Ok! Você apaga as regras com o -F, mas como é ficam as políticas padrão?
__________________
Frederico Freire Boaventura (Galahad) LPIC-II | MCP A resposta ajudou? Agradeça! "Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)." (By Matt Welsh) |
Super Moderador
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40
![]() ![]() |
|
|
![]() |
| Opções do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| redirecionamento de portas | nasanet | Mikrotik | 9 | 10-12-2007 18:43 |
| Redirecionamento de Portas | korowsky | Mikrotik | 6 | 05-12-2006 12:20 |
| Ajuda com regra de firewall - redirecionamento de portas | Nazzi | Mikrotik | 4 | 24-09-2006 2:48 |
| Ajuda para configurar o ddclient.conf | andre_rj | Redes/Protocolos | 2 | 02-09-2005 8:08 |
| Redirecionamento de portas | ReiserFS | Redes/Protocolos | 2 | 11-09-2003 9:47 |