Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Rdesktop / Terminal Services



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 09-05-2004, 15:33   #1 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Rdesktop / Terminal Services

Olá galera, por favor alguém poderia me ajudar?

TEnho uma rede principal, funcionando o wts (terminal services) beleza, a rede é a 192.168.255.0 (matriz) e o servidor é 192.168.255.100.

MAs nas filiais (loja3= 192.168.3.0), (loja4= 192.168.4.0), não consigo acessar o terminal services de jeito nenhum..está dando time out, mas pinga normalmente.

Agora se mudo o ip do servidor de aplicativos para a rede da loja 3 por exemplo 192.168.3.100, todas as lojas acessam normalmente, menos a matriz que é a 255.0 !!!

Outra coisa, isso não é só com o WTS que acontece, com o client oracle, também não acesso etc e o pior de tudo, eu não tenho controle também sobre as redes das filiais ou seja, se uso o iptables para liberar totalmente uma máquina da loja 3 , esta regra não funciona.
O DNS só é configurado na matriz, nas lojas o ip é fixo com um roteador cisco apontando para o da matriz, que por sua vez aponta para o meu gateway (servidor linux principal, com duas eth´s).
O link é feito através de Frame-relay (Embratel).

MAS não acho que seja porblema de rota, já que todas as lojas pingam normalmente entre elas.


Não sei o que pode estar acontecendo, alguém poderia me dar uma ajuda?

Segue a configuração do iptables:

# Generated by iptables-save
*nat
:PREROUTING ACCEPT [3021943:429517677]
:POSTROUTING ACCEPT [854464:53606462]
:OUTPUT ACCEPT [1294251:96114662]
-A PREROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -p tcp -m tcp --dport 1521 -j DNAT --to-destination 192.168.255.66:1521
-A POSTROUTING -s 192.168.255.0/255.255.255.0 -d 192.168.3.0 -j MASQUERADE
-A POSTROUTING -s 192.168.3.0/255.255.255.0 -d 192.168.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.3.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.4.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.5.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.6.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.7.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.20.0/255.255.255.0 -j MASQUERADE
-A POSTROUTING -s 192.168.255.0/255.255.255.0 -j MASQUERADE
COMMIT
# Completed on Sun May 9 15:34:51 2004
# Generated by iptables-save v1.2.5 on Sun May 9 15:34:51 2004
*mangle
:PREROUTING ACCEPT [1756147:668315469]
:INPUT ACCEPT [1308896:562827641]
:FORWARD ACCEPT [398391:101552766]
:OUTPUT ACCEPT [1347140:585680998]
:POSTROUTING ACCEPT [1738807:686814489]
COMMIT
# Completed on Sun May 9 15:34:51 2004
# Generated by iptables-save v1.2.5 on Sun May 9 15:34:51 2004
*filter
:INPUT ACCEPT [95270805:22254207661]
:FORWARD DROP [94:18953]
:OUTPUT ACCEPT [103096990:61691065387]
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 135 -j DROP
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 136 -j DROP
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 137 -j DROP
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 138 -j DROP
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 139 -j DROP
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 111 -j LOG
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 111 -j DROP
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 3128 -j LOG
-A INPUT -d 200.182.116.XXX -p tcp -m tcp --dport 3128 -j DROP
-A INPUT -p icmp -m icmp --icmp-type 8 -j DROP
-A FORWARD -d 192.168.255.65 -j ACCEPT
-A FORWARD -s 192.168.255.65 -j ACCEPT
-A FORWARD -s 192.168.3.0/255.255.255.0 -p udp -m udp --dport 3389 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 3391 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -d 192.168.255.164 -j ACCEPT
-A FORWARD -d 192.168.255.164 -j ACCEPT
-A FORWARD -d 192.168.255.55 -j ACCEPT
-A FORWARD -s 192.168.255.55 -j ACCEPT
-A FORWARD -s 192.168.255.72 -j ACCEPT
-A FORWARD -d 192.168.255.72 -j ACCEPT
-A FORWARD -d 192.168.255.69 -j ACCEPT
-A FORWARD -s 192.168.255.69 -j ACCEPT
-A FORWARD -s 192.168.255.62 -j ACCEPT
-A FORWARD -d 192.168.255.62 -j ACCEPT
-A FORWARD -d 192.168.255.67 -j ACCEPT
-A FORWARD -s 192.168.255.67 -j ACCEPT
-A FORWARD -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 1/sec -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j ACCEPT
-A FORWARD -m unclean -j DROP
-A FORWARD -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j ACCEPT
-A FORWARD -p tcp -m limit --limit 1/sec -j ACCEPT
-A FORWARD -s 192.168.0.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.1.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.2.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.3.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.4.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.5.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.6.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.7.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.20.0/255.255.255.0 -d 192.168.255.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.3.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.4.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.5.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.6.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.7.0/255.255.255.0 -j ACCEPT
-A FORWARD -s 192.168.255.0/255.255.255.0 -d 192.168.20.0/255.255.255.0 -j ACCEPT
-A FORWARD -d 200.245.207.167 -j ACCEPT
-A FORWARD -d 200.245.207.168 -j ACCEPT
-A FORWARD -s 200.245.207.168 -j ACCEPT
-A FORWARD -s 200.245.207.167 -j ACCEPT
-A FORWARD -s 200.211.20.5 -j ACCEPT
-A FORWARD -d 200.211.20.5 -j ACCEPT
-A FORWARD -s 200.206.207.167 -j ACCEPT
-A FORWARD -d 200.206.207.167 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 1214 -j ACCEPT
-A FORWARD -p udp -m udp --dport 1214 -j ACCEPT
-A FORWARD -p udp -m udp --sport 1214 -j ACCEPT
-A FORWARD -p tcp -m tcp --sport 1214 -j ACCEPT
COMMIT
# Completed on Sun May 9 15:34:51 2004

VAleu!
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 09-05-2004, 17:26   #2 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão Rdesktop / Terminal Services

Fala Andrew blz?
Bom pelo q vc ta me falando vc tem 2 redes separadas
192.168.3.X e 192.168.255.X
isso pra mim ta com cara de problema de roteamento e naum das regras iptables...
como estao suas rotas?
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Antigo 10-05-2004, 08:42   #3 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Rdesktop / Terminal Services

Fala ic3 beleza !
Tenho redes separadas sim !!!
A principal é a rede 192.168.255.0 que fica na matriz, com um servidor com a rede 192.168.255.0 na eth0 e a internet na eth1!!!
Nas filiais, as redes são 192.168.1.0 (loja1) | 192.168.2.0 (loja2) | 192.168.3.0 (loja3) e asim vai....
Pergunta: Como pode ser roteamento se todas as lojas pingam entre si e também na matriz??? Todo mundo pinga todo mundo entende?

Valeu, mas se quiser, posso postar um esquima aqui..

Um abraço!
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 10-05-2004, 09:35   #4 (permalink)
 
Avatar de demiurgo
 
Registrado em: Oct 2002
Idade: 27
Posts: 4,040
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 0
demiurgo
Enviar mensagem via ICQ para demiurgo Enviar mensagem via AIM para demiurgo Enviar mensagem via Windows Live Messenger para demiurgo
Padrão Rdesktop / Terminal Services

se vc der um nmap, vc consegue encontrar as portas dos servicos escutando normalmente?

[]'s
demiurgo está offline  
Antigo 10-05-2004, 10:13   #5 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Rdesktop / Terminal Services

Positivo... escuto elas normalmente!!!
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 10-05-2004, 10:23   #6 (permalink)
 
Avatar de AndrewAmorimdaSilva
 
Registrado em: Oct 2002
Posts: 887
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
AndrewAmorimdaSilva
Padrão Rdesktop / Terminal Services

Será que tem alguma a cosia a ver com o xinetd ??
O meu arquivo em /etc/xinetd.conf está em branco!!

E outra, meu arquivo /etc/hosts.allow também está em branco...
__________________
†Powered By RedHat Linux†
AndrewAmorimdaSilva está offline  
Antigo 10-05-2004, 15:24   #7 (permalink)
unstable
Guest
 
Posts: n/a
Padrão Rdesktop / Terminal Services

Cara, eu nunca tinha visto rede com o endereçamento de rede com 255 no meio :?: :?: :?:... Que eu saiba, esse numero é reservado para broadcast... Se alguém já endereçou assim, me fale...

Tenta ao invés de 255, colocar 254....

Té...
 
Antigo 10-05-2004, 15:58   #8 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão Rdesktop / Terminal Services

Andrew vc jah tentou limpar o firewall? tipo deixa soh as regras de NAT pra poder navegar e tira todo o resto.. vamu tenta eliminar a possibilidade de interferencia dele
e o hosts.allow num vai interferir nisso naum, e creio q o xinetd tb n, mas desativa ele soh pra testar... derepente ele tem algum servico rodando que interfira na porta

alias ping num eh confiavel pra testar nesse tipo de problema....
e soh pra eu tirar da cabeca tb a ideia da rota faz assim
route add 192.168.3.0 gw 192.168.255.100
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Liberar Terminal Services no coyote lfss232 Proxy/NAT/Firewall 3 13-03-2006 12:45
redirecionamento 3389 (terminal services) Mguerreiro Proxy/NAT/Firewall 1 13-06-2005 01:26
Iptables (redirecionamento de terminal services) marcioguerreiro Proxy/NAT/Firewall 11 03-06-2005 16:12
linux terminal services limitar número de sessões Adm. em Geral 1 03-02-2005 15:04
Liberar acesso ao Windows Terminal Services Proxy/NAT/Firewall 0 21-10-2004 09:40

Horários baseados na GMT -3. Agora são 03:04.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.