Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    edgarjr
    Olá galera,

    Estou com um problema aqui....
    Estou tentando redirecionar tudo que chegar pela porta 22 do firewall, que seja redirecionado para outro servidor que tenho internamente, só que o que chega externamente recireciona, mas tudo interno não redireciona, meu firewall está da seguinte forma:


    eth1 - externo
    eth0 - interno
    iptables -F
    iptables -t nat -F
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD ACCEPT - PARA REPASSAR TODOS PACOTES
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
    iptables -A INPUT -i eth0 -j ACCEPT - LIBERANDO MINHA REDE INTERNA PARA ENTRAR NO FIREWALL seja por quel por for
    iptables -A OUTPUT -o lo -j ACCEPT
    iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

    iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to 192.168.1.2 = com esta regra deveria estar liberado para interno e externo, mas só libera para quem tenta acessar de fora da rede, para quem está dentro não redireciona.

    Se alguem puder me ajudar, agradeço.

    Abraços....



  2. --to-destination


  3. #3
    edgarjr
    Meu, eu coloquei também, antes de postar aqui fiz vários testes, incluisive com o --to-destination 192.168.1.2 por isto creio que não seja este o problema.

  4. #4
    geofesteiro
    iptables -t nat -A PREROUTING -p tcp -d 200.000.000.0 --dport 22 -j DNAT --to 192.168.1.2


    testa isso ai

    flow

  5. #5
    edgarjr
    mesma coisa, SE EU NÃO COLOCO A REGRA, eu acesso no servidor firewall normal, ao por a regra para redirecionar, ele fica tentando conectar e não conecta nem no firewall mais, por isso acho que o redirecionamento está faltando alguma coisa, e como passassei também, quando a conexão é pela internet, ou seja de fora faz o redirecionamento normalmente com a regra que tenho e passei.

  6. #6
    geofesteiro
    iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 22 -j DNAT --to 192.168.1.2
    iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 22 -j DNAT --to 192.168.1.2

    tenta forcar as interface e coloca todas elas deste jeito ai
    e posta ai pra ve se funciono okk
    floww

  7. #7
    geofesteiro
    iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 22 -j DNAT --to 192.168.1.2
    iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 22 -j DNAT --to 192.168.1.2

    tenta forcar as interface e coloca todas elas deste jeito ai
    e posta ai pra ve se funciono okk
    floww

  8. cara...

    quantas placas de rede o servidor tem?

    qual é da internet, qual é da rede interna, qual é pra DMZ???

  9. #9
    edgarjr
    Cara, não funcionou, tenta conectar da um tempo e cai a conexão,
    eu tenho 2 eth0 interna e eth1 externa, mesmo assim não acessa.
    Eu tiro e acessa o servidor, mas sem redirecionar para o servidor que desejo.
    E como disse de fora, externo faz o redirecionamento para o servidor.

    Ta meio maluco a coisa...

  10. cara..

    faz o mascaramento da eth da rede interna e testa






Tópicos Similares

  1. Respostas: 5
    Último Post: 16-09-2014, 10:31
  2. Redirecionamento de portas na REDE INTERNA
    Por rborges no fórum Redes
    Respostas: 3
    Último Post: 10-07-2014, 07:19
  3. Respostas: 2
    Último Post: 29-03-2010, 15:05
  4. Transferencias de pacotes na rede interna
    Por espectruz no fórum Servidores de Rede
    Respostas: 1
    Último Post: 22-02-2005, 10:59
  5. Redirecionamento de Portas an rede local
    Por quirne1 no fórum Servidores de Rede
    Respostas: 6
    Último Post: 21-07-2004, 10:49

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L