+ Responder ao Tópico



  1. Quando comecei no mk, entrava aqui e fazia perguntas sem pesquisar, mas posso garantir pra vcs, tudo que quiserem esta no forum repetida vezes, hoje nem perco tempo postando, vou direto la na pesquisa e acho tudo...

  2. Citação Postado originalmente por sergio Ver Post
    Além de um dstnat é necessário um snat para que o IP privado responda as conexões. Essa normalmente todo mundo faz.
    Prezado Sergio,

    Ainda não consegui colocar para funcionar. Informo que já faço este acesso apartir de VPN e funciona perfeitamente. Porém, fazemos suporte e existem vários atendentes, imagina se 10 clientes deste local ligam ao mesmo tempo, acho que não seria uma boa opção criar zilhões de conexões de entrada VPN no servidor. POr isso gostaria de desenvolver está solução.

    Veja minhas regras :

    chain=dstnat dst-address=200.xxx.xxx.xxx protocol=tcp in-interface=internet dst-port=50000 action=dst-nat to-addresses=192.168.50.5 to-ports=8291

    chain=srcnat action=masquerade out-interface=interna

    Quando acesso através do endereço 200.xxx.xxx.xxx:50000 continuo sendo direcionado para o server principal.

    Onde estou errando ?



  3. Citação Postado originalmente por fabiocp1984 Ver Post
    Prezado Sergio,

    Ainda não consegui colocar para funcionar. Informo que já faço este acesso apartir de VPN e funciona perfeitamente. Porém, fazemos suporte e existem vários atendentes, imagina se 10 clientes deste local ligam ao mesmo tempo, acho que não seria uma boa opção criar zilhões de conexões de entrada VPN no servidor. POr isso gostaria de desenvolver está solução.

    Veja minhas regras :

    chain=dstnat dst-address=200.xxx.xxx.xxx protocol=tcp in-interface=internet dst-port=50000 action=dst-nat to-addresses=192.168.50.5 to-ports=8291

    chain=srcnat action=masquerade out-interface=interna

    Quando acesso através do endereço 200.xxx.xxx.xxx:50000 continuo sendo direcionado para o server principal.

    Onde estou errando ?

    O masquerade é out-interface=internet

    chain=srcnat action=masquerade out-interface=internet
    Outra coisa, veja a posição destas regras no firewall nat, pois pode possuir alguma regra antes que impossibilite o MATCH.

    Também verifique se o seu firewall filter não está bloqueando o acesso a esta porta.

    Me explica o lance de zilhões de conexões a VPN... Não entendi. De qualquer forma VPN através de PPPtP ou L2TP não exige muita coisa de processamento ou RAM.
    Última edição por sergio; 06-04-2009 às 10:35.

  4. Citação Postado originalmente por sergio Ver Post
    O masquerade é out-interface=internet

    Outra coisa, veja a posição destas regras no firewall nat, pois pode possuir alguma regra antes que impossibilite o MATCH.

    Também verifique se o seu firewall filter não está bloqueando o acesso a esta porta.

    Me explica o lance de zilhões de conexões a VPN... Não entendi. De qualquer forma VPN através de PPPtP ou L2TP não exige muita coisa de processamento ou RAM.

    Desculpa Sergio eu digitei aqui errado, mais está correto out-interface=internet .

    Quanto a zilhões de conexões VPN foi uma forma de expressão, sei que não utiliza muito processador, mais ficaria complicado para o pessoal do suporte.



  5. e em Filter Rules não tem nada bloqueando.






Tópicos Similares

  1. como acessar equipamentos na rede interna?
    Por fabiospfreitas no fórum Mikrotik
    Respostas: 7
    Último Post: 25-07-2016, 22:59
  2. Acessar Apache da Rede Interna
    Por MorbiD no fórum Servidores de Rede
    Respostas: 5
    Último Post: 10-05-2008, 10:24
  3. Acessar página da rede interna
    Por Duca no fórum Servidores de Rede
    Respostas: 2
    Último Post: 29-03-2006, 10:41
  4. Acessar http da rede interna
    Por edmafer no fórum Servidores de Rede
    Respostas: 8
    Último Post: 30-11-2005, 22:26
  5. Acessar http da rede interna via apache
    Por edmafer no fórum Servidores de Rede
    Respostas: 7
    Último Post: 26-11-2005, 13:24

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L