Enviado em 16/04/2013 - 22:00h
Cenário :
5 Lojas conectadas via rádio, sendo :
FW-LOJA 1 - 192.168.1.254/24 (IP ANTENA LJ 1 - 192.168.10.254) | MATRIZ
FW-LOJA 2 - 192.168.2.254/24 (IP ANTENA LJ 2 - 192.168.20.254) | FILIAL 1
FW-LOJA 3 - 192.168.3.254/24 (IP ANTENA LJ 3 - 192.168.30.254) | FILIAL 2
FW-LOJA 4 - 192.168.4.254/24 (IP ANTENA LJ 4 - 192.168.40.254) | FILIAL 3
FW-LOJA 5 - 192.168.5.254/24 (IP ANTENA LJ 5 - 192.168.50.254) | FILIAL 4
** todos rodam Debian Linux 6 **
** filiais não possuem vlan **
Ok, as lojas (FILIAIS) estão se 'conversando' fato que me faz pensar que o roteamento entre elas está ok, ocorre agora que meu FW da matriz esta apresentando problemas de Disco e preciso instalar em uma nova máquina. Já tentei em dois momentos e não consegui fazer as rotas com as devidas liberações de portas e acessos externos, as configs de rede do FW-LOJA 1 estão da seguinte maneira:
ETH0 - 192.168.1.254/24 | INTERNO
ETH1 - 192.168.10.254 | ANTENA/RADIO
ETH2 - 200.200.200.200 | INTERNET
VLAN - 172.16.1.0/16 | VLAN BD
O que eu preciso saber, e para isso conto com o conhecimento dos senhores, é :
- Quais regras devo deixar no meu iptables para as Filiais se conectem livremente (todas as portas liberadas) na Matriz e vice-versa.
- Como "roteio" um acesso externo de uma internet com ip dinâmico para uma máquina especifica dentro da Matriz.
(estou usando assim, certo, errado?)
iptables -t nat -A PREROUTING -p tcp -i eth3 --dport 3333 -j DNAT --to-dest 192.168.1.200:2222
- Como "roteio" a VLAN da matriz para todas as demais filiais e inclusive matriz.
Andei vendo alguns scripts de FW's mas todos com apenas 2 redes, nenhum com 3 placas de redes, o que dificultou um pouco... mas penso nao estar no caminho totalmente errado. Conto com a colaboração de quem estiver disposto a ajudar.
Desde já agradeço.
5 Lojas conectadas via rádio, sendo :
FW-LOJA 1 - 192.168.1.254/24 (IP ANTENA LJ 1 - 192.168.10.254) | MATRIZ
FW-LOJA 2 - 192.168.2.254/24 (IP ANTENA LJ 2 - 192.168.20.254) | FILIAL 1
FW-LOJA 3 - 192.168.3.254/24 (IP ANTENA LJ 3 - 192.168.30.254) | FILIAL 2
FW-LOJA 4 - 192.168.4.254/24 (IP ANTENA LJ 4 - 192.168.40.254) | FILIAL 3
FW-LOJA 5 - 192.168.5.254/24 (IP ANTENA LJ 5 - 192.168.50.254) | FILIAL 4
** todos rodam Debian Linux 6 **
** filiais não possuem vlan **
Ok, as lojas (FILIAIS) estão se 'conversando' fato que me faz pensar que o roteamento entre elas está ok, ocorre agora que meu FW da matriz esta apresentando problemas de Disco e preciso instalar em uma nova máquina. Já tentei em dois momentos e não consegui fazer as rotas com as devidas liberações de portas e acessos externos, as configs de rede do FW-LOJA 1 estão da seguinte maneira:
ETH0 - 192.168.1.254/24 | INTERNO
ETH1 - 192.168.10.254 | ANTENA/RADIO
ETH2 - 200.200.200.200 | INTERNET
VLAN - 172.16.1.0/16 | VLAN BD
O que eu preciso saber, e para isso conto com o conhecimento dos senhores, é :
- Quais regras devo deixar no meu iptables para as Filiais se conectem livremente (todas as portas liberadas) na Matriz e vice-versa.
- Como "roteio" um acesso externo de uma internet com ip dinâmico para uma máquina especifica dentro da Matriz.
(estou usando assim, certo, errado?)
iptables -t nat -A PREROUTING -p tcp -i eth3 --dport 3333 -j DNAT --to-dest 192.168.1.200:2222
- Como "roteio" a VLAN da matriz para todas as demais filiais e inclusive matriz.
Andei vendo alguns scripts de FW's mas todos com apenas 2 redes, nenhum com 3 placas de redes, o que dificultou um pouco... mas penso nao estar no caminho totalmente errado. Conto com a colaboração de quem estiver disposto a ajudar.
Desde já agradeço.