+ Responder ao Tópico



  1. #1

    Padrão Ordem das regras no IPFW.

    Salve comunidade!!!
    Mais uma vez venho pedir ajuda. Preciso liberar duas portas no meu ipfw e não estou conseguindo. Acredito que possa ser a ordem das regras, mas eu ja tentei de varias formas e nao da certo. Estou usando o nmap para verificar (#nmap -sR 200.200.200.200 <enter>). Segue minhas regras de ipfw para avaliação dos senhores. Desde ja agradeço a juda de todos. Um forte abraço.

    ipfw add 65000 pass all from any to any
    natd -s -p 8668 -n vr0
    ipfw add 9 allow tcp from me to any

    ipfw add 10 allow tcp from any to 200.200.200.200 dst-port 5900 in via xl0
    ipfw add 11 allow udp from any to 200.200.200.200 dst-port 5900 in via xl0
    ipfw add 12 allow tcp from any to 200.200.200.200 dst-port 1990 in via xl0
    ipfw add 13 allow udp from any to 200.200.200.200 dst-port 1990 in via xl0

    ##ipfw add 10 fwd 127.0.0.1,3128 tcp from any to any 80

    ipfw add 14 allow ip from any to any via lo0
    ipfw add 15 deny ip from any to 127.0.0.0/8
    ipfw add 16 divert 8668 all from any to any via vr0
    ipfw add 17 deny udp from any to any 137
    ipfw add 18 deny udp from any to any 138
    ipfw add 19 deny udp from any to any 139

    Em tempo, meu server é FreeBSD 5.4.

  2. #2

    Smile

    Citação Postado originalmente por CEP Ver Post
    Salve comunidade!!!
    Mais uma vez venho pedir ajuda. Preciso liberar duas portas no meu ipfw e não estou conseguindo. Acredito que possa ser a ordem das regras, mas eu ja tentei de varias formas e nao da certo. Estou usando o nmap para verificar (#nmap -sR 200.200.200.200 <enter>). Segue minhas regras de ipfw para avaliação dos senhores. Desde ja agradeço a juda de todos. Um forte abraço.

    ipfw add 65000 pass all from any to any
    natd -s -p 8668 -n vr0
    ipfw add 9 allow tcp from me to any

    ipfw add 10 allow tcp from any to 200.200.200.200 dst-port 5900 in via xl0
    ipfw add 11 allow udp from any to 200.200.200.200 dst-port 5900 in via xl0
    ipfw add 12 allow tcp from any to 200.200.200.200 dst-port 1990 in via xl0
    ipfw add 13 allow udp from any to 200.200.200.200 dst-port 1990 in via xl0

    ##ipfw add 10 fwd 127.0.0.1,3128 tcp from any to any 80

    ipfw add 14 allow ip from any to any via lo0
    ipfw add 15 deny ip from any to 127.0.0.0/8
    ipfw add 16 divert 8668 all from any to any via vr0
    ipfw add 17 deny udp from any to any 137
    ipfw add 18 deny udp from any to any 138
    ipfw add 19 deny udp from any to any 139

    Em tempo, meu server é FreeBSD 5.4.
    pelo que entendi queres abrir as portas para vnc e cameras em um micro dentro da sua rede invalida... se for:
    #####redireciomanento de porta do vnc
    /sbin/natd -redirect_port tcp 192.168.0.1:5900 5900 -interface xl0
    /sbin/natd -redirect_port tcp 192.168.0.1:5800 5800 -interface xl0
    /sbin/natd -redirect_port udp 192.168.0.1:5900 5900 -interface xl0
    /sbin/natd -redirect_port udp 192.168.0.1:5800 5800 -interface xl0

    so troca o ip pelo do seu micro dentro da rede

  3. #3

    Padrão Portas!!

    Por quê redirecionar portas?

    Obrigado??