+ Responder ao Tópico



  1. #1

    Thumbs up Help iptables (pta- ans)

    Bom dia Galera!
    Onde trabalho os funcionarios usam muito os aplicativos da ANS (agencia nacional de saude) e o PTA que transmite e recebe alguns arquivos simplismente parou de funcionar do nada.
    Quando entrei aqui ja peguei o firewall iptables pronto, funcionava normal cm a seguinte regra
    __________________________________________________________________________________________
    iptables -I FORWARD -p tcp --dport 21 -d receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -d receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp --dport 20001:20005 -s receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp --dport 20000:20019 -d receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp -s receptor.ans.gov.br -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -t nat -I PREROUTING -d receptor.ans.gov.br -j ACCEPT
    iptables -t nat -I PREROUTING -s receptor.ans.gov.br -j ACCEPT
    iptables -A INPUT -i eth0 -p udp -s receptor.ans.gov.br -j ACCEPT
    iptables -A INPUT -i eth1 -p udp -s receptor.ans.gov.br -j ACCEPT
    iptables -A OUTPUT -p tcp --destination-port 20001:20019 -j ACCEPT
    iptables -A INPUT -p tcp --destination-port 20001:20019 -j ACCEPT
    ______________________________________________________________________________________________
    Agora não funciona!
    estou na versao iptables v1.4.10
    Alguem tem alguma sugestao?!

  2. #2

    Padrão Re: Help iptables (pta- ans)

    defina a politica padrao FORWARD ACCEPT, testa ve se funciona se funciona usa o netstats -nb para descobrir as portas que estao sincronizadas na estação e adciona elas no seu firewall



  3. #3
    Analista de Suporte em TI Avatar de demattos
    Ingresso
    Jul 2011
    Localização
    Criciuma/SC
    Posts
    1.923
    Posts de Blog
    3

    Padrão Re: Help iptables (pta- ans)

    Citação Postado originalmente por GHenrique Ver Post
    Bom dia Galera!
    Onde trabalho os funcionarios usam muito os aplicativos da ANS (agencia nacional de saude) e o PTA que transmite e recebe alguns arquivos simplismente parou de funcionar do nada.
    Quando entrei aqui ja peguei o firewall iptables pronto, funcionava normal cm a seguinte regra
    __________________________________________________________________________________________
    iptables -I FORWARD -p tcp --dport 21 -d receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp --dport 80 -d receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp --dport 20001:20005 -s receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp --dport 20000:20019 -d receptor.ans.gov.br -j ACCEPT
    iptables -I FORWARD -p tcp -s receptor.ans.gov.br -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -t nat -I PREROUTING -d receptor.ans.gov.br -j ACCEPT
    iptables -t nat -I PREROUTING -s receptor.ans.gov.br -j ACCEPT
    iptables -A INPUT -i eth0 -p udp -s receptor.ans.gov.br -j ACCEPT
    iptables -A INPUT -i eth1 -p udp -s receptor.ans.gov.br -j ACCEPT
    iptables -A OUTPUT -p tcp --destination-port 20001:20019 -j ACCEPT
    iptables -A INPUT -p tcp --destination-port 20001:20019 -j ACCEPT
    ______________________________________________________________________________________________
    Agora não funciona!
    estou na versao iptables v1.4.10
    Alguem tem alguma sugestao?!


    Amigo ja verificou se nao ouve alguma mudanca no sistema da ANS por que as regras sao para dar passagem aos site e portas usadas por ele

  4. #4

    Padrão Re: Help iptables (pta- ans)

    Ja Verifiquei isso "demattos".
    Tudo do mesmo jeito, ip's,portas só parou de funcionar de um dia pro outro!



  5. #5

    Padrão Re: Help iptables (pta- ans)

    "pirigoso" nao deu certo continua a mesma coisa!