
francisleichagas
(usa Ubuntu)
Enviado em 07/05/2013 - 12:45h
Boa tarde,
Esclarecendo meu cenário:
Trabalho em uma empresa com sede e 2 filiais. As mesmas estão conectadas por VPN (em cima de uma MPLS). Tenho três sub-redes, mas o problema esta em duas, uma é /25 e a outra /26. Há firewal nas 3 pontas, Shorewall. Tenho relogio de ponto nas 3 unidades, e o software de gerenciamento dos mesmos está na unidade /26.
O que preciso?
Realizar a comunicação do relogio e o software de gerenciamento do relogio de ponto via nat.
Pc Gerenciador = 192.168.0.120/26
Relogio de Ponto = 192.168.0.218/25 (porta de acesso TCP 3000)
O que ja foi testado sem sucesso:
Firewall onde esta o programa gerenciador
COMMENT Relogio ponto
DNAT rloc:192.168.0.120 vsed:192.168.0.218 TCP 3000 - -
Firewall onde esta o relógio
COMMENT Relogio ponto
DNAT vsed:192.168.0.120 rloc:192.168.0.218 TCP 3000 - -
Ping esta ok.
Galera, ainda n sou expert, por isso me ajudem.
Qual variação do tcdump utilizo para acompanhar os pacotes?