Acesso externo a aplicação que roda numa extranet

1. Acesso externo a aplicação que roda numa extranet

Edison Sousa
edison.sousa

(usa Debian)

Enviado em 03/08/2012 - 14:11h

Boa tarde a todos, peço ajuda dos colegas para o seguinte problema, tenho uma aplicação que acessamos via navegador da seguinte forma http://192.168.0.2/progrweb/default.aspx , essa aplicação fica em servidor win server 2003 no IIS, só temos acesso a essa aplicação internamente e preciso acessa-la de fora da empresa, na rede temos um firewall com debian 6.0, como posso acessar essa aplicação externamente via browser?


  


2. Re: Acesso externo a aplicação que roda numa extranet

Filippe
spolti

(usa Fedora)

Enviado em 06/08/2012 - 09:41h

Tentar fazer um redirect de tudo que chegar no a porta do webserver vc redireciona para o IP do server.




3. Re: Acesso externo a aplicação que roda numa extranet

Renato Freitas
nanatinho

(usa Debian)

Enviado em 06/08/2012 - 12:56h

"Boa tarde a todos, peço ajuda dos colegas para o seguinte problema, tenho uma aplicação que acessamos via navegador da seguinte forma http://192.168.0.2/progrweb/default.aspx , essa aplicação fica em servidor win server 2003 no IIS, só temos acesso a essa aplicação internamente e preciso acessa-la de fora da empresa, na rede temos um firewall com debian 6.0, como posso acessar essa aplicação externamente via browser?"

Boa tarde.

0. Só para constar e levando em consideração a segurança, seria aconselhável colocar este servidor em uma DMZ, antes de prove este acesso pela Internet, pois caso venha a ser explorada alguma vulnerabilidade, toda sua Rede Interna corre risco.

1. Levando em consideração que Você utiliza um link profissional de Internet, onde não haverá a necessidade de configurar o NAT no modem, caso estivesse utilizando uma ADSL, segue:

1.1 NAT (Tenho por padrão fazer o controle apenas na tabela Filter, mas caso prefira, pode colocar a porta na tabela NAT também)
iptables -t nat -A PREROUTING -d $SEUIPINTERNET -j DNAT --to 192.168.0.2
1.2 FILTER
iptables -A FORWARD -d 192.168.0.2 -p tcp --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.0.2 -p tcp --sport 80 -m state --state ESTABLISHED,RELATED -j ACCEPT


Abraço e fique com DEUS!!!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts