Página 2 de 3 PrimeiroPrimeiro 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #6
    B4D_D0G
    ok, e vc quer acesso externo a tudo isso!!!

    bom, o webmail e o dos alunos poderia ser no mesmo server sem perda de rendimento economizando máquina...os dois server não precisam ter dns, a não ser que sejam master e slave...

    outra coisa me dê um exemplo de seus IPs, não poste o real mas um fictício que exemplifique como está sua rede TCP/IP, ok??

    jah volto!!! <IMG SRC="images/forum/icons/icon_wink.gif">

  2. #7
    s3ri4l
    Ok,
    seguinte...
    sao 2 DNS...
    um master e um SLAVE...

    Vamo supor que minha rede seja
    HJ:
    Servidor 1 -> 200.225.202.78
    Servidor 2 -> 200.225.202.79
    Servidor 3 ->200.225.202.80

    DMZ:
    Firewall -> 200.225.202.81
    Servidor 1 -> 10.10.0.1
    Servidor 2 -> 10.10.0.2
    Servidor 3 -> 10.10.0.3

    intende?
    OBS.: sao 2 servidores de DNS, 1 email, 3 http.... 2 ssh etc...

    <IMG SRC="images/forum/icons/icon_biggrin.gif">



  3. #8
    s3ri4l
    Seguinte refiz minhas regras do iptables.... dei um iptables-save... olhe so como fico acho que agora funciona... =)


    # Generated by iptables-save v1.2.6a on Wed Nov 20 14:25:36 2002
    *mangle
    <IMG SRC="images/forum/icons/icon_razz.gif">REROUTING ACCEPT [23409:6161781]
    :INPUT ACCEPT [6560:1085313]
    :FORWARD ACCEPT [16844:5074776]
    <IMG SRC="images/forum/icons/icon_eek.gif">UTPUT ACCEPT [11623:1011817]
    <IMG SRC="images/forum/icons/icon_razz.gif">OSTROUTING ACCEPT [28467:6086593]
    -A PREROUTING -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08
    -A PREROUTING -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10
    -A PREROUTING -p tcp -m tcp --sport 23 -j TOS --set-tos 0x10
    -A PREROUTING -p tcp -m tcp --sport 80 -j TOS --set-tos 0x08
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 22 -j TOS --set-tos 0x08
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 80 -j TOS --set-tos 0x08
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 119 -j TOS --set-tos 0x08
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 23 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 25 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 53 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p udp -m udp --dport 53 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 119 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 110 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 143 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 6660:6669 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 7000 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 7500 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 7501 -j TOS --set-tos 0x10
    -A OUTPUT -o eth0 -p tcp -m tcp --dport 7777 -j TOS --set-tos 0x10
    COMMIT
    # Completed on Wed Nov 20 14:25:36 2002
    # Generated by iptables-save v1.2.6a on Wed Nov 20 14:25:36 2002
    *nat
    <IMG SRC="images/forum/icons/icon_razz.gif">REROUTING ACCEPT [2286:116573]
    <IMG SRC="images/forum/icons/icon_razz.gif">OSTROUTING ACCEPT [121:7542]
    <IMG SRC="images/forum/icons/icon_eek.gif">UTPUT ACCEPT [959:56542]
    -A PREROUTING -i eth1 -p tcp -m tcp --dport 110 -j DNAT --to-destination 200.248.147.132
    -A PREROUTING -i eth1 -p tcp -m tcp --dport 21 -j DNAT --to-destination 200.248.147.131
    -A PREROUTING -i eth1 -p tcp -m tcp --dport 25 -j DNAT --to-destination 200.248.147.132
    -A PREROUTING -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 200.248.147.190
    -A PREROUTING -d 200.248.147.132 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.10.0.2:80
    -A PREROUTING -d 200.248.147.131 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.10.0.1:80
    -A PREROUTING -d 200.248.147.132 -p tcp -m tcp --dport 53 -j DNAT --to-destination 10.10.0.2:53
    -A PREROUTING -d 200.248.147.131 -p tcp -m tcp --dport 53 -j DNAT --to-destination 10.10.0.1:53
    -A PREROUTING -d 200.248.147.132 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.10.0.2:22
    -A PREROUTING -d 200.248.147.131 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.10.0.1:22
    -A POSTROUTING -o eth0 -j MASQUERADE
    COMMIT
    # Completed on Wed Nov 20 14:25:36 2002
    # Generated by iptables-save v1.2.6a on Wed Nov 20 14:25:36 2002
    *filter
    :INPUT ACCEPT [6:228]
    :FORWARD DROP [0:0]
    <IMG SRC="images/forum/icons/icon_eek.gif">UTPUT ACCEPT [11623:1011817]
    -A INPUT -i lo -j ACCEPT
    -A INPUT -i eth0 -j ACCEPT
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 110 -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 113 -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT
    -A FORWARD -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
    -A FORWARD -p udp -m state --state NEW -m udp --dport 22 -j ACCEPT
    -A FORWARD -p tcp -m state --state NEW -m tcp --dport 3389 -j ACCEPT
    -A FORWARD -j ACCEPT
    COMMIT
    # Completed on Wed Nov 20 14:25:36 2002


    OBS... IP&acute;s VALIDOS FICTICIOS
    se alguem puder dar alguma dica/sugestao agradeco...

    <IMG SRC="images/forum/icons/icon_biggrin.gif"> <IMG SRC="images/forum/icons/icon27.gif">

  4. #9
    s3ri4l
    Alguem pode se pronunciar?


    <IMG SRC="images/forum/icons/icon27.gif">
    Eu espero ... <IMG SRC="images/forum/icons/icon21.gif">

    <IMG SRC="images/forum/icons/icon_biggrin.gif">



  5. #10
    s3ri4l
    Não se minha pergunta vai ser boba, mas o seguinte....
    a rota padra da minha dmz tem que ser a rede interna? certo? precisa colocar algo mais????

    preciso adicionar mais alguma roda no firewall???
    para as 2 redes se comunicarem???


    a rede dmz tem o ip 10.10.0.x
    e a rede valida tem o ip 200.248.233.x

    alguem pode me dar uma ajuda????

    <IMG SRC="images/forum/icons/icon_biggrin.gif"> <IMG SRC="images/forum/icons/icon_biggrin.gif">






Tópicos Similares

  1. DMZ no ubuntu 11.04 com iptables
    Por eduoliv no fórum Sistemas Operacionais
    Respostas: 5
    Último Post: 03-09-2013, 18:15
  2. Não consigo fazer redirecionamento com iptables
    Por Ganymede no fórum Servidores de Rede
    Respostas: 7
    Último Post: 20-01-2003, 16:47
  3. Navegando na NET na SUB REDE com IPTABLES
    Por soyeu no fórum Servidores de Rede
    Respostas: 0
    Último Post: 10-12-2002, 16:47
  4. como bloquear certos ips com iptables ???//
    Por MAJOR no fórum Servidores de Rede
    Respostas: 2
    Último Post: 20-11-2002, 08:19
  5. Dúvida com IpTables
    Por no fórum Segurança
    Respostas: 6
    Último Post: 29-10-2002, 10:49

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L