Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    4ndr3
    Já tentei de tudo ! Não há maneira de conseguir acessar uma estacao de fora para dentro da minha rede !

    O que posso fazer ?

    uso RH 9 e meu iptables está assim :

    #!/bin/bash

    IPF="/sbin/iptables -t filter"
    IPN="/sbin/iptables -t nat"

    $IPF -N INCONIX
    $IPF -I INPUT -s inconix.no-ip.info/32 -i ppp0 -j INCONIX
    $IPF -I INPUT -s inconix-support.no-ip.info/32 -i ppp0 -j INCONIX

    $IPF -A INCONIX -p tcp -m tcp --dport 5800:5999 -j LOG --log-level 6 --log-prefix "VNCx : "
    $IPF -A INCONIX -p tcp -m tcp --dport 5800:5999 -j ACCEPT
    $IPF -A INCONIX -p tcp -m tcp --dport 22 -j ACCEPT
    $IPF -A INCONIX -p icmp -j ACCEPT

    $IPF -A OUTPUT -d 192.168.0.253/32 -p tcp -m tcp --sport 5800:5999 --dport 1024:65535 -j LOG --log-level 6 --log-prefix "VNCx : "
    $IPF -A OUTPUT -d 192.168.0.253/32 -p tcp -m tcp --sport 5800:5999 --dport 1024:65535 -j ACCEPT

    $IPN -P PREROUTING ACCEPT
    $IPN -P POSTROUTING ACCEPT
    $IPN -P OUTPUT ACCEPT

    $IPN -A PREROUTING -i ppp0 -p tcp -m tcp --sport 1024:65535 --dport 5900 -j DNAT --to-destination 192.168.0.253:5900

  2. Ola...

    Posso estar enganado mas que eu saiba VNC e PCAnyWhere só conectam há ume IP válido na Internet. o IP de quem vai se conectar até pode ser falso, mas o da conexão (destino) tem que ser válido.

    T+



  3. ja tive esse problema saca só o IP valido esta na maquina ou no modem ?

    se estiver no modem vc precisa fazer um nat para a maquina das portas.
    depois disso faça o seguinte

    iptables -A FORWARD -p tcp -d 172.16.x.x(ip da maquina) --dport 5631 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -d 192.x.x.x(ip da maquina ) --dport 5631 -j DNAT --to 172.x.x.x(ip da maquina):5631

    nesse exemplo eu estou usando a porta do pc anywhere
    um outro detalhe o meu ip valido esta no modem e o ip 192.168.x.x esta na rede do modem e a minha rede interna e 172.x.x.x

  4. tente usar

    iptables -t nat -A PREROUTING -d IP_do_GW/32 -p tcp --dport 5900 -j DNAT --to IP_da_LAN:5900

    []'s



  5. #5
    4ndr3
    Citação Postado originalmente por demiurgo
    tente usar

    iptables -t nat -A PREROUTING -d IP_do_GW/32 -p tcp --dport 5900 -j DNAT --to IP_da_LAN:5900

    []'s
    Tá muito estranho !

    Ñ acho que seja possível acessar o GW e conseguir passar pelo FW !

    Eu estou conseguindo acessar o FW ( ssh ) pelo ip que o GW fornece à ele ( dhcp) , mas o problema está em passar por ele ( FW ) !

    Ñ sei se fui claro em mostrar o perfil do meu problema !

    resumindo minha regras estão assim :

    #!/bin/bash

    IPF="/sbin/iptables -t filter"
    IPN="/sbin/iptables -t nat"

    $IPF -N INCONIX
    $IPF -I INPUT -s algum-lugar-confiavel/32 -i ppp0 -j INCONIX
    $IPF -I INPUT -s algum-lugar-confiavel/32 -i ppp0 -j INCONIX

    $IPF -A INCONIX -p tcp -m tcp --dport 5800:5999 -j LOG --log-level 6 --log-prefix "VNCx : "
    $IPF -A INCONIX -p tcp -m tcp --dport 5800:5999 -j ACCEPT
    $IPF -A INCONIX -p tcp -m tcp --dport 22 -j ACCEPT
    $IPF -A INCONIX -p icmp -j ACCEPT

    #$IPF -A OUTPUT -d 192.168.0.253/32 -p tcp -m tcp --sport 5800:5999 --dport 1024:65535 -j LOG --log-level 6 --log-prefix "VNCx : "
    #$IPF -A OUTPUT -d 192.168.0.253/32 -p tcp -m tcp --sport 5800:5999 --dport 1024:65535 -j ACCEPT

    $IPN -P PREROUTING ACCEPT
    $IPN -P POSTROUTING ACCEPT
    $IPN -P OUTPUT ACCEPT

    $IPN -A PREROUTING -i ppp0 -p tcp -m tcp --sport 1024:65535 --dport 5900 -j DNAT --to-destination 192.168.0.253:5900
    $IPN -A POSTROUTING -s 192.168.0.253/32 -p tcp -m tcp --sport 5900 -j SNAT --to-source 200.153.xxx.xxx:5900

    vejam que meu ip é dinamico ( PPP0 )

    valeu !






Tópicos Similares

  1. Redirecionar porta 80 para 3128
    Por giuliano no fórum Servidores de Rede
    Respostas: 2
    Último Post: 22-01-2004, 18:51
  2. Redirecionar porta SSH
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 28-07-2003, 15:23
  3. Redirecionar porta.
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 17-06-2003, 12:03
  4. redirecionar portas com iptabels help
    Por rlucatto no fórum Servidores de Rede
    Respostas: 6
    Último Post: 26-02-2003, 13:37
  5. Ipchains e Redirecionamento de porta VNC
    Por TicoTuco no fórum Servidores de Rede
    Respostas: 5
    Último Post: 12-02-2003, 18:49

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L