+ Responder ao Tópico



  1. #1
    Adolfo Neto
    Visitante

    Padrão Iptables

    Dae colegas,

    Sou novo em configuração de Iptables (meu chefe que manja, esta de férias)e estou com um grande problema:
    Preciso acessar o site da CEF - Conectividade Social Empregador mas não estou conseguindo devido ao bloqueio de algumas portas...Conversei com o Superte da CEF e eles me falaram que eu devo liberar os seguintes IPs+Portas:
    200.201.174.207,porta 80 (esta porta deve estar configurada igual a porta 443 no quisito de criptografia).

    200.201.173.68, porta 80.

    200.201.174.204 porta 2631

    Como eu faço para liberar isso??(tenho acesso de root)
    Agradeço de alguem fizer um passo a passo, como eu disse sou novato!!

    Desde já, muito obrigado!!

  2. #2

    Padrão Iptables

    Você deve editar suas regras de firewall de maneira que os IPs dos servidores da CEF não passem pelo Squid, só passem pelo nat.

    Exemplo:
    Código :
    iptables -t nat -A PREROUTING -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
    Adapte de acordo com suas necessidades.

    Abraços.



  3. #3

    Padrão CEF

    O sistema da caixa economica pede que o computador que esta acessando, nao tenha o ip compartilhado/mascarado, como nosso amigo acima falou envie tudo com destino a caixa direto para o IP da internet

    exemplo :

    iptables -t nat -A POSTROUTING -s 200.201.174.0/24 -j SNAT --to IP DA SUA MAQUINA