Ajuda Urgente Servidor negando Programa

1. Ajuda Urgente Servidor negando Programa

Marcelo Aparecido Ferreira Silva
secaoinfo

(usa Debian)

Enviado em 18/09/2008 - 11:14h

Trabalho na Seção de Informática e estou tendo um poblema com um programa nosso.
Me passaram que ele usa as portas 8080 e 443, mas ja liberei as portas no squid
acl Safe_ports 443 8080
http_access allow Safe_ports
E criei uma regra para o ip para liberar todas as portas para ele
acl ip src 192.168.0.210
acl libera port all
http_access allow libera ip
E ainda para o firewall e utilizei o iptables
iptables -t filter -A INPUT (OUTPUT e FORWARD tb) -s 192.168.0.210 -d 0/0 -p tcp (udp tb) -m tcp (udp tb) --dport 8080 (443 tb)
E o programa na roda mas quando ligo ele direto no moden adsl roda normal entao o problema e no servirdor e eu ja cansei de pesquisar no google.
Alguém pode me dar uma ajuda


  


2. Re: Ajuda Urgente Servidor negando Programa

Rogerio Domingos de Freitas
freitasrdf

(usa Ubuntu)

Enviado em 18/09/2008 - 11:33h

Qual programa. Porque eu já tive pane parecida, eu fiz tudo certinho, mas após varias tentativas frustradas resolvi analizar os pacotes, era um programa de mensagens instantaneas corporativo, o que esse programa faz ele pega o pacote na rede interna e envia para a externa, tudo normal não é?. Não, ele encapsula o ip interno no pacote, quando chega ao servidor externo, ele responde ao ip que está no pacote, ou seja o ip interno, como normalmente não é um ip válido na net o paco se perde e o programa fica sem resposta. A solução foi fazer um firewall de MAC, ficou "show de bola", além de mais seguro.