Duvida liberação monitoramento. [RESOLVIDO]

1. Duvida liberação monitoramento. [RESOLVIDO]

Ronald
Birulis

(usa Debian)

Enviado em 05/09/2013 - 14:43h

Prezados bom dia!

Estou com uma duvida referente a liberação de monitoramento. Na empresa (que trabalho) estamos instralando um sistema de telefonia, e a mantenedora solicitou a liberação de uma porta para funcionar o tal monitoramento.

O servidor desta empresa foi instalada com o IP da minha rede interna (Logico!) IP: 192.168.2.10e a porta que preciso liberar é a 21000.

A mantenedora passou a seguinte informação para liberação:

Tipo Regra: Entrada
Porta: 21000
Protocolo: TCP
IP Origem: Qualquer
IP Destino: 192.168.2.10

Criei a seguinte rega:

iptables -I INPUT -d 192.168.2.10 --dport 21000 -j ACCEPT -> Ao meu ver esta regra está liberando a conexão de entrada de QUALQUER ip no destino 192.168.2.10 porem entrada/saida somente para a porta 21000... correto?

Não conseguimos efetuar o teste ainda pois a mantenedora vai instalar o serviço de monitoramento no servidores deles.

Ai esta minha duvida: Está regra é valida?


Obs: Sou novo na area de adm de redes, vocês teriam alguma dica para eu poder me "especializar" melhor em firewall.. Atraves de livros (principalemnte) ou conteudo na internet?

Valeu galera abraço!!!


  


2. Re: Duvida liberação monitoramento. [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 05/09/2013 - 17:01h

Vamos ao conceito:

INPUT = pacotes com destino ao próprio firewall
OUTPUT = pacotes q saem originados do firewall
FORWARD = pacotes q são encaminhados pelo firewall (tanto na entrada quanto na saída)

Como eu não conheço a sua rede, não sei se esse IP é do firewall ou não. Caso negativo, troque INPUT por FORWARD. Ah! Se for FORWARD, libere a ida e a volta do pacote.


3. Re: Duvida liberação monitoramento. [RESOLVIDO]

Ronald
Birulis

(usa Debian)

Enviado em 05/09/2013 - 18:24h

Esse IP é o server do meu mantenedor.

Meu firewall seria outro endereço!!


4. Re: Duvida liberação monitoramento. [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 05/09/2013 - 18:30h

Deixe assim, então:


iptables -I FORWARD -d 192.168.2.10 -p tcp --dport 21000 -j ACCEPT
iptables -I FORWARD -s 192.168.2.10 -p tcp --sport 21000 -j ACCEPT



5. Re: Duvida liberação monitoramento. [RESOLVIDO]

Ronald
Birulis

(usa Debian)

Enviado em 05/09/2013 - 18:34h

É vou fazer testes.. Provavelmente semana que vem terei a resposta..

Obrigado pelo apoio.




6. Re: Duvida liberação monitoramento. [RESOLVIDO]

Ronald
birulis

(usa Debian)

Enviado em 27/03/2014 - 10:46h

Prezados,

Desculpe pela demora do retorno, os testes realizados deram certo.

Obrigado.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts