Pular para o conteúdo

Duvidas Firewall [RESOLVIDO]

Responder tópico
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
  • Denunciar
  • Indicar

1. Duvidas Firewall [RESOLVIDO]

Enviado em 17/02/2011 - 13:47h

Boa Tarde, estou começando a mexer na parte de firewall preciso fazer a liberação de um pc da rede para um acesso externo as cameras so que a pessoa que vai acessar o micro não possui ip fixo como faço para liberar esse computador.

Obrigado.

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

2. Re: Duvidas Firewall [RESOLVIDO]

Melhor resposta

Enviado em 18/02/2011 - 09:45h

Não é problema a pessoa que terá acesso ão ter IP fixo, a não ser que vc queira maior segurança, filtrando esse acesso. Mas já que a pessoa não tem IP fixo, e vc quer um filtro para assegurar que outras pessoas acessem sua máquina interna, vc pode fazer esse filtro pelo MAC da placa de rede. Para fazer esse filtro, vc precisa inserir os seguintes parâmetros na sua regra de firewall:
-m mac --mac-source XX:XX:XX:XX:XX:XX (esse é o número do MAC da maquina para qual vc quer liberar o acesso).

Além disso, no seu gateway/firewall, precisa criar uma regra onde redirecionaria o acesso na porta 22 (ou outra qualquer) no seu gateway, para a prta 22 da máquina interna.

A regra ficaria mais ou menos assim:

iptables -t nat -A PREROUTING -p tcp -s 0/0 -d 200.X.X.2 -m mac --mac-source XX:XX:XX:XX:XX:XX --dport 22 -j DNAT --to 192.168.0.2:22

Essa regra funcionaria da seguinte forma:
Tudo o que chegar no firewall, na chain PREROUTING, com o protocolo tcp vindo de qualquer rede, com destino ao meu IP fixo (do gateway/firewall), com o mac do cliente igual a xx:xx:xx:xx:xx:xx com destino a porta 22, será redirecionado para o meu IP interno 192.168.0.2 na porta 22.

Bem, isso resolveria seu problema :-)

[ ]'s

3. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 17/02/2011 - 16:14h

Boa tarde ninguem pode ajudar

4. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 17/02/2011 - 16:19h

pode ser mais especifico sobre sua necessidade?

5. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 17/02/2011 - 16:32h

Valdinei boa tarde, como faço para liberar o ip da maquina interna para receber dados de fora.
Obrigado.

6. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 17/02/2011 - 16:35h

Pra ser mais exato que tipo de dados essa maquina ira receber? me da um exemplo

7. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 17/02/2011 - 17:07h

Valdinei essa máquina ira receber videos.
Muito obrigado pela ajuda e atenção.

8. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 18/02/2011 - 08:44h

voce tera que fazer um PREROUTING e um POSTROUTING para o Ip de origem e destinos nas devidas portas e protocolos

9. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 18/02/2011 - 10:06h

Muito obrigado pela ajuda luiz e Vandinei problema resolvido.
Valeu.

10. Re: Duvidas Firewall [RESOLVIDO]

Enviado em 18/02/2011 - 10:47h

Valeu Raphael :-)

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Responder tópico

Entre na sua conta para responder.

Fazer login para responder