|
|
||||||
| Fóruns | Wiki | Classificados | Reviews | Jogos | Grupos Sociais | RSS Feeds | FAQ | Termos de Uso | Contato | Sobre |
| Registrar | Fotos | Blogs | Calendário | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Ferramentas do Tópico |
|
|
#1 (permalink) |
![]() Registrado em: Sep 2005
Posts: 102
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 ![]() |
Bom dia a todos;
Eu uso o slackware 10.2 minha regra de politica input é drop, o pepino é o seguinte eu quero q quando chegar alguma coisa na porta 9090 porexemplo queria redirecionar para o pc 192.168.0.1;9090 ( o pc do firewall é 192.168.0.254) mais num da certo de jeito nenhum eu usei essa regra iptables -A INPUT -p tcp --syn --dport 9090 -j ACCEPT iptables -A FORWARD -p tcp --dport 9090 -j ACCEPT iptables -t nat -A PREROUTING -p tcp --dport 9090 -j DNAT --to-destination 192.168.0.253:9090 eu uso a regra por iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT por isso q eu deixei o syn mais tentei sem o syn tb nao deu certo : ) No pc do cara eu passei o nmap quando ele habilita essa regra no pc ela abra a porta no meu eu rodei o nmap a minha so fica closed. acresentei no inetd.conf zeus-admin stream tcp nowait root /usr/sbin/tcpd wildfire mais não deu certo O que mais eu posso fazer? |
|
|
|
|
#2 (permalink) |
|
Under-linux.Org Team
![]() |
Tenta um:
iptables -t nat -A PREROUTING -p tcp --dport 9090 -j REDIRECT --to 192.168.0.253:9090
__________________
Campanha Leia o FAQ da UnderLinux Leia Tambem nossos Termos de Uso Campanha Crie seu Blog na Under-Linux.Org Campanha use TAGS Linux User #216656 | Machine #101850
|
|
|
|
|
#3 (permalink) | |
![]() |
Citação:
se essas regra que o amigao colocou nao deu certo, tenta mudar na hora de liberar a porta, poe assim: iptables -A INPUT -p tcp --destination-port 9090 -j ACCEPT iptables -A FORWARD -p tcp --destination-port 9090 -j ACCEPT teste e posta o resultado, vlw
__________________
"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga ) Linux User Register: #429993 Linux Machine Register: #346633 |
|
|
|
|
|
#4 (permalink) |
![]() Registrado em: Aug 2004
Posts: 7
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 ![]() |
Se vc está fazendo o redir de porta para outro servidor....vc num precisa liberar a política de INPUT para o firewall....só precisa 1 redirecionar o pacote e depois garantir o retorno..tipo assim:
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.10.10.10:9090 iptables -A FORWARD -s 10.10.10.0/24 -p tcp --dport 9090 -j ACCEPT e cuidado com a sequência das regras...é coisa simples...mas essencial pro funcionamento !!!! |
|
|
|
|
#6 (permalink) |
![]() Registrado em: Sep 2005
Posts: 102
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 ![]() |
ta acontecendo um trem estranho aki é o seguinte pra fazer um teste eu coloquei o o firewall 192.168.0.254:8080 para redirecionar para a porta 80 do 192.168.0.253 q tem o apache funcionando.E to acessando do 192.168.0.1
Eu fiz um teste com o tcpdump acessando direto o 192.168.0.253( com o apache rodando ) 192.168.0.1.51667 > 192.168.0.253.80 : win5840 192.168.0.253.80 > 192.168.0.1.51167 : ack 42000858 win5792 Blz ai comeca a transferir mas acessadno pelo 192.168.0.254:8080 ele manda um sinal ack invalido 192.168.0.1.51667 > 192.168.0.253.80 win5840 192.168.0.253.80 > 192.168.0.1.51167 ack 665536507 win 5792 192.168.0.1.51667 > 192.168.0.253.80 win 0( acho q é aki o problema esse win0 ta desligando a transmição ) ae depois comeca denovo 192.168.0.1.51667 > 192.168.0.253.80 win5840 192.168.0.253.80 > 192.168.0.1.51167 ack 665536507 win 5792 192.168.0.1.51667 > 192.168.0.253.80 win 0 O q pode ser isto hein ja coloquei todas as regras acima de todas as formas e nada Obrigado |
|
|
![]() |
| Ferramentas do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Redirecionar porta para IP | sxenM | Redes/Protocolos | 6 | 28-07-2006 08:14 |
| Redirecionar porta 80 para porta do Proxy | regiscechet | Proxy/NAT/Firewall | 6 | 23-11-2005 14:29 |
| Redirecionar tudo que vem para a porta 25 | Dhaushin | Sendmail/Qmail/Postfix | 1 | 29-08-2005 12:06 |
| redirecionar porta 80 para 3128 | lucianoruz | Proxy/NAT/Firewall | 8 | 15-10-2004 14:48 |
| Redirecionar porta 80 para 3128 | giuliano | Proxy/NAT/Firewall | 2 | 22-01-2004 18:51 |
| Divulgue |