Regra para liberar acesso a um seridor externo.

1. Regra para liberar acesso a um seridor externo.

Marcos Duarte
marcoscavd

(usa Debian)

Enviado em 30/06/2014 - 17:01h

Amigos, gostaria de um help de vocês.

Estou ADM o ambiente da minha empresa (obs: não sou conhecedor do linux) e nele temos um firewall iptable, o pessoal do financeiro acessa um servidor externo onde esse servidor é liberado no firewall pelo IP com o comando,

iptables -I FORWARD -s 10.2.202.2 -j ACCEPT
iptables -I FORWARD -d 10.2.202.2 -j ACCEPT

o problema é que vira e mexe esse end IP é alterado, fazendo com que eles percam o acesso e tenha que ser liberado o novo IP.

Gostari de ver com vocês uma solução onde conseguisemos criar uma regra que liberasse o hostname desse servidor ao invés do IP, assim qualquer mudança de IP o mesmo não perderia a conexão.


Fico na espera de uma Help.


Abraços!



  


2. Re: Regra para liberar acesso a um seridor externo.

Rafael Fontoura
rfontoura

(usa Debian)

Enviado em 03/07/2014 - 13:58h

pq vc não deixa o ip de destino com ip fixado na máquina? vc tem acesso ao servidor que quer acessar???


3. Re: Regra para liberar acesso a um seridor externo.

Buckminster
Buckminster

(usa Debian)

Enviado em 03/07/2014 - 16:59h

marcoscavd escreveu:

Amigos, gostaria de um help de vocês.

Estou ADM o ambiente da minha empresa (obs: não sou conhecedor do linux) e nele temos um firewall iptable, o pessoal do financeiro acessa um servidor externo onde esse servidor é liberado no firewall pelo IP com o comando,

iptables -I FORWARD -s 10.2.202.2 -j ACCEPT
iptables -I FORWARD -d 10.2.202.2 -j ACCEPT

o problema é que vira e mexe esse end IP é alterado, fazendo com que eles percam o acesso e tenha que ser liberado o novo IP.

Gostari de ver com vocês uma solução onde conseguisemos criar uma regra que liberasse o hostname desse servidor ao invés do IP, assim qualquer mudança de IP o mesmo não perderia a conexão.


Fico na espera de uma Help.


Abraços!


Mas esse endereço 10.2.202.2 não é um IP externo, esse é um IP de rede interna.

Explique melhor o que tu quer.


4. Re: Regra para liberar acesso a um seridor externo.

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 05/07/2014 - 10:56h

Bom dia cara,

Isso ai não é um IP roteado na internet, que tipo de serviço de internet vc possui? Você não tem ip dedicado pelo visto, já pensou em contratar pelo menos um serviço de DDNS?

aguardo,