Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Pepino para redirecionar porta



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 08-05-2006, 14:07   #1 (permalink)
 
Avatar de derson
 
Registrado em: Sep 2005
Posts: 102
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
derson
Padrão Pepino para redirecionar porta

Bom dia a todos;
Eu uso o slackware 10.2 minha regra de politica input é drop, o pepino é o seguinte eu quero q quando chegar alguma coisa na porta 9090 porexemplo queria redirecionar para o pc 192.168.0.1;9090 ( o pc do firewall é 192.168.0.254) mais num da certo de jeito nenhum eu usei essa regra

iptables -A INPUT -p tcp --syn --dport 9090 -j ACCEPT
iptables -A FORWARD -p tcp --dport 9090 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 9090 -j DNAT --to-destination 192.168.0.253:9090

eu uso a regra por iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT por isso q eu deixei o syn mais tentei sem o syn tb nao deu certo : )

No pc do cara eu passei o nmap quando ele habilita essa regra no pc ela abra a porta no meu eu rodei o nmap a minha so fica closed.
acresentei no inetd.conf
zeus-admin stream tcp nowait root /usr/sbin/tcpd wildfire
mais não deu certo

O que mais eu posso fazer?
derson está offline  
Antigo 08-05-2006, 15:08   #2 (permalink)
psy
Under-linux.Org Team
 
Avatar de psy
 
Registrado em: Jul 2001
Localização: Campinas
Posts: 4,558
Agradeceu: 1
Agradecido 18 vez(es) em 17 Posts
Reputação: 10
psy desabilitou a reputação
Enviar mensagem via ICQ para psy Enviar mensagem via AIM para psy Enviar mensagem via Windows Live Messenger para psy Enviar mensagem via Skype para psy
Padrão Re: Pepino para redirecionar porta

Tenta um:
iptables -t nat -A PREROUTING -p tcp --dport 9090 -j REDIRECT --to 192.168.0.253:9090
psy está offline  
Antigo 08-05-2006, 19:51   #3 (permalink)
 
Avatar de mastellaro
 
Registrado em: Dec 2004
Localização: Mato Grosso
Distribuição: Slackware Linux
Idade: 23
Posts: 532
Agradeceu: 5
Agradecido 22 vez(es) em 21 Posts
Reputação: 0
mastellaro
Enviar mensagem via Windows Live Messenger para mastellaro Enviar mensagem via Skype para mastellaro
Padrão Re: Pepino para redirecionar porta

Citação:
Postado Originalmente por psy
Tenta um:
iptables -t nat -A PREROUTING -p tcp --dport 9090 -j REDIRECT --to 192.168.0.253:9090
Eaí,
se essas regra que o amigao colocou nao deu certo, tenta mudar na hora de liberar a porta, poe assim:
iptables -A INPUT -p tcp --destination-port 9090 -j ACCEPT
iptables -A FORWARD -p tcp --destination-port 9090 -j ACCEPT

teste e posta o resultado, vlw
__________________
"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )

Linux User Register: #429993
Linux Machine Register: #346633
mastellaro está offline  
Antigo 09-05-2006, 07:19   #4 (permalink)
 
Avatar de toniati
 
Registrado em: Aug 2004
Posts: 7
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
toniati
Padrão Re: Pepino para redirecionar porta

Se vc está fazendo o redir de porta para outro servidor....vc num precisa liberar a política de INPUT para o firewall....só precisa 1 redirecionar o pacote e depois garantir o retorno..tipo assim:
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.10.10.10:9090
iptables -A FORWARD -s 10.10.10.0/24 -p tcp --dport 9090 -j ACCEPT

e cuidado com a sequência das regras...é coisa simples...mas essencial pro funcionamento !!!!


toniati está offline  
Antigo 09-05-2006, 07:21   #5 (permalink)
 
Avatar de toniati
 
Registrado em: Aug 2004
Posts: 7
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
toniati
Padrão Re: Pepino para redirecionar porta

Desculpe...errei a porta na primeira regra 9090
toniati está offline  
Antigo 09-05-2006, 11:09   #6 (permalink)
 
Avatar de derson
 
Registrado em: Sep 2005
Posts: 102
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
derson
Padrão Re: Pepino para redirecionar porta

ta acontecendo um trem estranho aki é o seguinte pra fazer um teste eu coloquei o o firewall 192.168.0.254:8080 para redirecionar para a porta 80 do 192.168.0.253 q tem o apache funcionando.E to acessando do 192.168.0.1
Eu fiz um teste com o tcpdump acessando direto o 192.168.0.253( com o apache rodando )

192.168.0.1.51667 > 192.168.0.253.80 : win5840
192.168.0.253.80 > 192.168.0.1.51167 : ack 42000858 win5792

Blz ai comeca a transferir mas acessadno pelo 192.168.0.254:8080 ele manda um sinal ack invalido

192.168.0.1.51667 > 192.168.0.253.80 win5840
192.168.0.253.80 > 192.168.0.1.51167 ack 665536507 win 5792
192.168.0.1.51667 > 192.168.0.253.80 win 0( acho q é aki o problema esse win0 ta desligando a transmição )
ae depois comeca denovo
192.168.0.1.51667 > 192.168.0.253.80 win5840
192.168.0.253.80 > 192.168.0.1.51167 ack 665536507 win 5792
192.168.0.1.51667 > 192.168.0.253.80 win 0

O q pode ser isto hein ja coloquei todas as regras acima de todas as formas e nada
Obrigado
derson está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Redirecionar porta para IP sxenM Redes/Protocolos 6 28-07-2006 08:14
Redirecionar porta 80 para porta do Proxy regiscechet Proxy/NAT/Firewall 6 23-11-2005 14:29
Redirecionar tudo que vem para a porta 25 Dhaushin Sendmail/Qmail/Postfix 1 29-08-2005 12:06
redirecionar porta 80 para 3128 lucianoruz Proxy/NAT/Firewall 8 15-10-2004 14:48
Redirecionar porta 80 para 3128 giuliano Proxy/NAT/Firewall 2 22-01-2004 18:51

Horários baseados na GMT -3. Agora são 00:32.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.