+ Responder ao Tópico



  1. #1
    Adolfo
    Visitante

    Padrão Conexão Filial - Matriz

    Tenho um servidor com o seguinte script:

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
    iptables -A INPUT -p tcp --syn -j DROP

    tenho uma rede na minha filial 192.168.1.0

    tenho que compartilhar a conexão da matriz com a filial.

    Porem tenho um problema, na matriz acesso meu servidor utilizando o gateway 192.168.0.99 que é o servidor linux.

    Na filial as máquinas não enchergam este endereço e tambem não posso colocar este endereço como gateway pois o gateway lá é o ip do roteador que faz nossa comunicação.

    Resumindo: como posso colocar 2 gateways em uma máquina ou como posso fazer para ter este roteamento?

    quero colocar acesso a internet na filial 192.168.1.0

    espero ter deixado bem claro, agradeço quaisquer ajuda.

  2. #2
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Conexão Filial - Matriz

    tente assim
    route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.0.X

    ou vc pode colcoar um servidor na fialial

  3. #3
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Conexão Filial - Matriz

    a vc tem que liberar no firewall tb
    iptables -A INPUT -p tcp --syn -s 192.168.1.0/255.255.255.0 -j ACCEPT

  4. #4

    Padrão Conexão Filial - Matriz

    Cara, sua pergunta tá meio atravessada, mas acho que dá pra entender...
    Lógicamente vc sabe que os ips 192.xxx não são vistos fora da sua rede física, ou seja, se atravessou uma rede pública, já era...
    O ip dos seus roteadores, provavelmente do tipo 200.xxx , é que serão conectados.
    E vc tem que ter gateways em ambas as redes, eles é que farão a mágica.
    A partir desses critérios dá pra fazer alguma coisa...

  5. #5
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Conexão Filial - Matriz

    hum é mesmo cara 354mp

    estou deduzindo que ele esta falando em rede local ex: cabo ou wireless
    não atravessando a net

    se for assim


    vc vai ter que fazer vpn

  6. #6
    Adolfo
    Visitante

    Padrão Conexão

    a conexão é a cabo, tenho dois routers fazendo isto para mim, o seuginte Benatto, onde coloco o comando route, tudo no linux é claro?

  7. #7
    gradex
    Visitante

    Padrão Conexão Filial - Matriz

    Tenho um caso parecido com o seu. Matriz com 8 filiais através de PVCs acessando Internet e e-mail na Matriz.

    No meu caso, instalei um Firewall com IPTABLES e Proxy com SQUID e liberei acesso as redes no firewall e squid.

    Matriz (PVC e Internet) - Rede 10.20.1.0/24

    Filiais (PVC) - Rede 10.20.4.0/24 / 10.20.9.0/24.

    Ainda faltam alguns ajustes, mas, teoricamente, você precisa liberar o acesso INPUT na porta 3128 vindo das redes das filiais no iptables e liberar as redes das filiais no SQUID.
    Além disso, adicionar rotas estáticas nas máquinas das filiais para a rede da matriz e colocar o Gateway como sendo o gateway de cada filial mesmo.

    Espero que tenha ajudado em algo.

    GradeX.

  8. #8
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Conexão Filial - Matriz

    assim

    me explique como esta sua topologia


    na matriz vc tem um servidor
    no servidor tem a eth0 com ip da net e eth1 com ip 192.168.0.99
    isto??

    e na filial

    vc tem outro serv ??

  9. #9
    rabbarros
    Visitante

    Padrão Conexão Filial - Matriz

    adicione a seguinte regra na rota da filial
    route add -net 192.168.1.0 netmask 255.255.255.0 gw <ip_do_roteador_da_filial>

    libere as portas de acesso no firewall para a sua rede da filial
    e libere a rede route add -net 192.168.0.0/24 squid.conf

    acho que ira resolver...

  10. #10
    rabbarros
    Visitante

    Padrão Re: Conexão Filial - Matriz

    Citação Postado originalmente por rabbarros
    adicione a seguinte regra na rota da filial
    route add -net 192.168.1.0 netmask 255.255.255.0 gw <ip_do_roteador_da_filial>

    libere as portas de acesso no firewall para a sua rede da filial
    e libere a rede route add -net 192.168.0.0/24 squid.conf

    acho que ira resolver...
    desculpe, a rota eh:
    route add -net 192.168.0.0 netmask 255.255.255.0 gw <ip_do_roteador_da_filial>

  11. #11

    Padrão Conexão Filial - Matriz

    confesso que estou um pouco confuso:
    Sào duas localidades diferentes (matriz/filial)
    a filial tem acesso á internet
    tenho que compartilhar a conexão da matriz com a filial.

    Porem tenho um problema, na matriz acesso meu servidor utilizando o gateway 192.168.0.99 que é o servidor linux.

    Na filial as máquinas não enchergam este endereço e tambem não posso colocar este endereço como gateway pois o gateway lá é o ip do roteador que faz nossa comunicação.
    Você quer jogar o tráfego da filial através da matriz?

  12. #12
    rabbarros
    Visitante

    Padrão filial - matriz

    entao inverta, crie a rota na matriz apontando para o roteador da matriz
    vc utiliza o squid?

    Fica assim:
    route add -net 192.168.1.0 netmask 255.255.255.0 gw <ip_do_roteador_da_matriz>

    libere as portas de acesso no firewall da filial
    e libere a rede 192.168.0.0/24 no squid.conf da filial

  13. #13
    Adolfo
    Visitante

    Padrão Conexão

    Não utilizo Squid, meu servidor é a script que postei na mensagem.

    vou tentar fazer a rota apontando para o roteador da filial.

  14. #14
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Conexão Filial - Matriz

    fera


    é vc criar mais 1 ip no servidor


    ex: 192.168.1.1