Página 1 de 5 12345 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    Atos_Network
    Preciso resover uma questão com urgência, tem Conectiva7 rodando com Iptable, esse servidor tem a seguinte configuração:

    eth0 rede interna 191.161.10.1
    eth1 internet 200.200.200.1


    esta eth1 recebe requisições da internet na porta 3050 e direciona para outro servidor com ip 191.161.10.100 para isso se usa os seguintes comandos:

    # Permite o Acesso ao servidor de Banco de Dados FireBird
    iptables -A FORWARD -p tcp -i eth1 --dport 3050 -d 191.161.10.100 -j ACCEPT
    iptables -A FORWARD -p tcp -s 191.161.10.100 --sport 3050 -d 0.0.0.0/0 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 3050 -j DNAT --to 191.161.10.100


    Agora vem a questão, tenho mais um servidor 191.161.10.253 que tem outro banco de dados, no firewall coloquei outra ethernet que ficou com eth2 200.200.200.20 preciso direcionar as requisições que chegam nessa placa para este outro servidor (191.161.10.253), a dúvida é, posso duplicar as regras acima mudando paenas os endereços? Tem algum problema por a porta ser a mesma 3050 ?

    Agradeço a ajuda desde já. (urgente)
    _________________
    Marcelo C. Leite
    Consultor de TI
    Atos Network

  2. se vc alterar o endereco nas regras num tem problema nenhum....



  3. #3
    Então, eu alterei e não funcionou, existe alguma configuração a mais que eu tenha que fazer, a questão de ter outra ethernet, o iptable reconhece ela sozinho?

  4. Agora vem a questão, tenho mais um servidor 191.161.10.253 que tem outro banco de dados, no firewall coloquei outra ethernet que ficou com eth2 200.200.200.20


    ptables -A FORWARD -p tcp -i eth2 --dport 3050 -d 191.161.10.253 -j ACCEPT
    iptables -A FORWARD -p tcp -s 191.161.10.253 --sport 3050 -d 0.0.0.0/0 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -i eth2 --dport 3050 -j DNAT --to 191.161.10.253

    eh assim q ficou? observe que agora usa eth2 e naum eth1



  5. #5
    Atos_Network
    Então, fiz isso e não funcionou, lembrando que mantive a regra anterior, pois são dois bancos em servidores diferentes.

    Cada vez que altero essas regras elas se aplicam sozinhas ou tenho que reiniciar o servidor? Existe algum comando para restartar o iptable sem reiniciar a maquina?

    Seria : #service iptable restart

    ???






Tópicos Similares

  1. Super Script em Iptables
    Por Perdigao no fórum Servidores de Rede
    Respostas: 6
    Último Post: 10-05-2005, 17:40
  2. Um firewall para varios IPFIXOS em iptables.
    Por rafaelmr77 no fórum Servidores de Rede
    Respostas: 3
    Último Post: 06-06-2004, 11:43
  3. firewall em iptables
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 14-05-2004, 19:29
  4. Dois links internet - Continuação de Dica em IPTable
    Por Atos_Network no fórum Servidores de Rede
    Respostas: 1
    Último Post: 06-05-2004, 12:07
  5. Dúvida em IPTABLES...
    Por soyeu no fórum Servidores de Rede
    Respostas: 2
    Último Post: 28-11-2002, 14:41

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L