Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Firewall não faz o redirect !!!



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 17-07-2008, 16:51   #1 (permalink)
Padrão Firewall não faz o redirect !!!

Boa tarde pessoal preciso implemnetar uma regra de vnc e xdmcp foi criada porem não acessa as maquinas da rede local..
Segue o firewall, tem algo fora de ordem ?

#Ativando Nat
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

#Limpando configurações anteriores"
iptables -F

#Portas de INPUT Free
#loopback
iptables -A INPUT -i lo -j ACCEPT

#LIBERA UOL
iptables -t nat -I PREROUTING -i eth0 -m tcp -p tcp -d 200.221.0.0/16 --dport 80 -j ACCEPT

#LIBERA VNC
iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 5900 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 5900 -j DNAT --to 192.168.1.30

#REDIRECT INTERNET PRO SQUID
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

#Redirecionamento XDMCP remote desk
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 177 -j DNAT --to-dest 192.168.1.5
iptables -A FORWARD -p udp -i eth1 --dport 177 -d 192.168.1.5 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p udp --sport 177 -j DNAT --to-dest 192.168.1.5
iptables -A FORWARD -p udp -i eth1 --sport 177 -d 192.168.1.5 -j ACCEPT

#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#FTP
#iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#DNS
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT

#Rede Local Free
iptables -A INPUT -p tcp --syn -i eth0 -j ACCEPT
iptables -A INPUT -p udp -i eth0 -j ACCEPT

#Fecha o resto
iptables -A INPUT -p tcp --syn -j DROP


Grato...
GuE
 
Avatar de GuE
 
Registrado em: Mar 2003
Posts: 314
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 GuE
Enviar mensagem via ICQ para GuE Enviar mensagem via Windows Live Messenger para GuE
GuE está online agora  
Antigo 18-07-2008, 11:53   #2 (permalink)
Padrão

Vc rodou um iptraf pra ver se todo mundo está batendo na porta certa ?

Se estiver, penso q vc está usando uma regra de saída com um sport (source/entrada) -- isso conflita tudo.

Ñ esqueça q o iptables é sequencial, vc precisa colocar as regras na ordem dos fatos.

Sérgio
__________________
##-##
Vim fazer o que sei e gosto,
estou recomeçando sei que fiquei muito tempo fora.
Senti saudades por isso voltei !
--#--
Não me arrependo de ter ido.
Quando fui achei que seria melhor para mim ...
Mas de que adianta ganhar e não ter ???
--#--
Aqui eu tenho e sei que vou ganhar.
Neste mundo sinto meu espírito leve,
e voando mergulho no mundo virtual.
--##--
Muuuuuito legal ....
##-##
 
Avatar de srg38
 
Registrado em: Feb 2004
Localização: São Paulo
Posts: 54
Agradeceu: 3
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 srg38
srg38 está offline  
Antigo 18-07-2008, 14:00   #3 (permalink)
Padrão

Então rodei o iptraf nada de anormal, estou usando debian 4, será que tem algo de errado nas regras ou ordem ?
GuE
 
Avatar de GuE
 
Registrado em: Mar 2003
Posts: 314
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 GuE
Enviar mensagem via ICQ para GuE Enviar mensagem via Windows Live Messenger para GuE
GuE está online agora  
Antigo 18-07-2008, 14:37   #4 (permalink)
Padrão

Estranho mesmo não sendo da interface de Internet a eth1 criei uma regra so da rede interna e não pega fiz a seguinte regra...

iptables -A FORWARD -i eth0 -p tcp --dport 3900 -d 192.168.1.30 -j ACCEPT

Oque eu posso estar fazendo de errado ou preciso carregar algum modulo ?
GuE
 
Avatar de GuE
 
Registrado em: Mar 2003
Posts: 314
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 GuE
Enviar mensagem via ICQ para GuE Enviar mensagem via Windows Live Messenger para GuE
GuE está online agora  
Antigo 21-07-2008, 12:49   #5 (permalink)
Padrão

tá faltando só uma regra de INPUT para permitir que o cliente externo conecte ao firewall nestas portas e possa então ser redirecionado para a máquina interna.

Uma outra observação, você está colocando a regra de masquerade como a primeira regra do teu firewall, eu te aconselho a colocar como a última. E, na hora da limpeza das regras anteriores, você não está limpando a tabela nat. Se der um iptables -t nat -L -n -v, deve aparecer um monte de regras desnecessárias.
__________________
Frederico Freire Boaventura (Galahad)
LPIC-II | MCP

A resposta ajudou? Agradeça!

"Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)."
(By Matt Welsh)
Super Moderador
 
Avatar de galahad
 
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Posts: 250
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 42 galahad galahad
galahad está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Redirect cldn Apache 6 05-09-2008 08:24
Redirect no firewall liberando 2 hosts evalerio Proxy/NAT/Firewall 5 22-08-2007 08:58
Redirect de ips e portas drspockii Redes/Protocolos 1 25-10-2004 16:03
Range de ip com de redirect drspockii Proxy/NAT/Firewall 1 17-10-2004 17:39
redirect pra https falf Apache 1 19-03-2003 11:58

Horários baseados na GMT -3. Agora são 10:03.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.