+ Responder ao Tópico



  1. #1
    EduLucas
    Visitante

    Padrão Gerenciamento de Gateways

    Preciso montar um servidor p/ controlar acessos a internet, acesso a uma intranet e acesso a uma vpn (InterLan) que interliga a matriz a filial, cada um desses sistemas funciona c/ um gateway distinto e acredito que Iptables possa dar conta do recado distribundo cada requisição de acesso ao gateway correpondente, porem sou iniciante em Linux, gostaria de saber se deverei implemantar outras soluções no meu servidor além do iptables p/ gerenciar essas conexões.
    Estarei ultilizando o Slackware 10 neste servidor.
    Desde ja agradeço a atenção.

  2. #2

    Padrão Gerenciamento de Gateways

    essa ligacao da matriz com a filial vc pretende fazer como?

  3. #3
    whinston
    Visitante

    Padrão telefonica

    Citação Postado originalmente por Brenno
    essa ligacao da matriz com a filial vc pretende fazer como?
    senao me engano, interlan eh o nome de um serviço da Telefonica.
    eh uma vpn dela.. nao roda nada de soft de linux
    ele te joga numa nuvem com vc e outro ponto e te da um ip pra por na eth

  4. #4

    Padrão Re: Gerenciamento de Gateways

    Citação Postado originalmente por EduLucas
    Preciso montar um servidor p/ controlar acessos a internet, acesso a uma intranet e acesso a uma vpn (InterLan) que interliga a matriz a filial, cada um desses sistemas funciona c/ um gateway distinto e acredito que Iptables possa dar conta do recado distribundo cada requisição de acesso ao gateway correpondente, porem sou iniciante em Linux, gostaria de saber se deverei implemantar outras soluções no meu servidor além do iptables p/ gerenciar essas conexões.
    Estarei ultilizando o Slackware 10 neste servidor.
    Desde ja agradeço a atenção.
    A InterLan eh um serviço da Brasil Telecom, funciona como uma VPN q passa em uma rede privada da BrT rodando em cima de um Frame Relay e um Roteador. Quando eu coloco como Gateway das minhas maquinas da matriz o ip do roteador q esta na matriz eu consigo "enxengar" as maq. da outra rede q estiverem configuradas c/ o gateway do IP do meu roteador do Interlan da filial.
    Além da InterLan eu tenho um serviço de Intranet da GM, q para funcionar devo configurar o gateway das maquinas locais c/ o ip do roteador desse serviço de Intranet chamado de EDS, onde eu uso trasmissão e recebimento de dados e tmb serviços especificos atravez de browser. Além desses serviços ultilizo o compartilhamento de Internet.
    Ip do Roteador do Interlan: 10.3.46.5
    Ip do roteador do EDS: 10.3.46.2 e 10.3.46.1
    Ip da Internet 201.x.x.x (Válido e estatico)
    Eu pretendo montar um servidor onde eu gerencie esses gateways e direcione cada requisição ao serviço especifico, seje interlan p/ a comunicação de dados entre matriz e filial atravez de acesso remoto da filial ao meu servidor na matriz.
    Seje p/ acesso a intranet (Dados e Browser) pelo sistema da EDS.
    Seje acesso a Internet.
    Gostaria de saber c isso é possivel ultilizando Iptables ou c preciso de outros serviços como Squid e etc, para gerenciar esses roteamentos p/ o gateways corretos de cada requisição q as maquinas da minha rede fizerem.
    Desde de ja agradeço a atenção.

  5. #5
    Visitante

    Padrão Gerenciamento de Gateways

    Cada serviço cai numa porta e cabe a voce direcionar cada solicitação de serviço para seu link específico., definindo seu gw.
    Exemplo: tenho uma VPN escutando na porta 5000 no link 200.103.142.32. Fica facil rotear os pacotes para este serviço neste link via iptables.
    Se voce tiver um aplicativo cliente-servidor que usa a mesma porta (80, p.e.) que o seu navegador http, vai complicar um pouco, mas se voce souber qual a origem ou destino da requisição com iptables voce também pode cobrir esta solicitação - normalmente o par porta/socket+ip cuida disso pra voce. Em seu exemplo, [EduLucas] como os tres serviços caem no mesmo intervalo de rede -10.3.46.x, tendo um ip no linux que não seja nenhum destes, mas na mesma range, voce pode usá-lo como gateway da rede interna, que o linux irá rotear 10.3.46.1-254 para o ip correto.

    Manda bala e envie pra lista qualquer galho de conectividade que aparecer no caminho. Mas na minha opinião, não vai ter problema.

    Fui,