+ Responder ao Tópico



  1. #1
    Daniels
    Visitante

    Padrão Pc anywhere passando por firewall

    Estou precisando acessar minha rede interna de fora, ela está atrás de um firewall (ipchains) com Ip mascarado, usando Pcanywhere da symantec.
    Já consegui que o servidor receba a aceite as conexões vindas para as portas 5631 e 5632 (udp e tcp), mas não consigo redirecionar estas conexões para a máquina interna com IP não válido (faixa 192).

    Quando uso o -j REDIRECT ele me dá só a opção de redirecionar para determinada porta e não para host.

    Uso Conectiva 7.0 - Kernel 2.2

    Alguèm tem alguma dica.

  2. #2
    Abutre
    Visitante

    Padrão Pc anywhere passando por firewall

    Tenta isso aí...

    iptables -t nat -A PREROUTING -p tcp -d <ip real do teu proxy> --dport 5631:5632 -j DNAT --to-destination <ip da estação classe C>
    iptables -t nat -A PREROUTING -p udp -d <ip real do teu proxy> --dport 5631:5632 -j DNAT --to-destination <ip da estação classe C>
    iptables -t nat -A POSTROUTING -o <eth da sua rede classe C> -s <ip da estação classe C> -j SNAT --to-source <ip real do teu proxy>

    Tenta ae e me avisa se conseguiu !!

    Abraço,

    Abutre

    ./

  3. #3
    Daniels
    Visitante

    Padrão Pc anywhere passando por firewall

    Não dá amigão

    neste servidor uso Conectiva 7 - Kernel 2.2 e só tem ipchains.

    Vê se consegue traduzir esta regras iptables para ipchains, tentei não consegui.

    Obrigado

  4. #4

    Padrão Pc anywhere passando por firewall

    use o redir

    redir --laddr=0.0.0.0 --lport=5631 --caddr=ip_da_lan --cport=5631 &
    redir --laddr=0.0.0.0 --lport=5632 --caddr=ip_da_lan --cport=5632 &

    []'s

  5. #5
    Daniels
    Visitante

    Padrão Pcanywhere

    Funcionou beleza

    Obrigado,