Duvidas Firewall [RESOLVIDO]

1. Duvidas Firewall [RESOLVIDO]

Raphael
raphaelzm

(usa Debian)

Enviado em 17/02/2011 - 13:47h

Boa Tarde, estou começando a mexer na parte de firewall preciso fazer a liberação de um pc da rede para um acesso externo as cameras so que a pessoa que vai acessar o micro não possui ip fixo como faço para liberar esse computador.

Obrigado.


  


2. MELHOR RESPOSTA

Luiz Vieira
luizvieira

(usa Debian)

Enviado em 18/02/2011 - 09:45h

Não é problema a pessoa que terá acesso ão ter IP fixo, a não ser que vc queira maior segurança, filtrando esse acesso. Mas já que a pessoa não tem IP fixo, e vc quer um filtro para assegurar que outras pessoas acessem sua máquina interna, vc pode fazer esse filtro pelo MAC da placa de rede. Para fazer esse filtro, vc precisa inserir os seguintes parâmetros na sua regra de firewall:
-m mac --mac-source XX:XX:XX:XX:XX:XX (esse é o número do MAC da maquina para qual vc quer liberar o acesso).

Além disso, no seu gateway/firewall, precisa criar uma regra onde redirecionaria o acesso na porta 22 (ou outra qualquer) no seu gateway, para a prta 22 da máquina interna.

A regra ficaria mais ou menos assim:

iptables -t nat -A PREROUTING -p tcp -s 0/0 -d 200.X.X.2 -m mac --mac-source XX:XX:XX:XX:XX:XX --dport 22 -j DNAT --to 192.168.0.2:22

Essa regra funcionaria da seguinte forma:
Tudo o que chegar no firewall, na chain PREROUTING, com o protocolo tcp vindo de qualquer rede, com destino ao meu IP fixo (do gateway/firewall), com o mac do cliente igual a xx:xx:xx:xx:xx:xx com destino a porta 22, será redirecionado para o meu IP interno 192.168.0.2 na porta 22.

Bem, isso resolveria seu problema :-)

[ ]'s


3. Re: Duvidas Firewall [RESOLVIDO]

Raphael
raphaelzm

(usa Debian)

Enviado em 17/02/2011 - 16:14h

Boa tarde ninguem pode ajudar


4. Re: Duvidas Firewall [RESOLVIDO]

Valdinei de Souza Campos
valdinei.campos

(usa CentOS)

Enviado em 17/02/2011 - 16:19h

pode ser mais especifico sobre sua necessidade?


5. Re: Duvidas Firewall [RESOLVIDO]

Raphael
raphaelzm

(usa Debian)

Enviado em 17/02/2011 - 16:32h

Valdinei boa tarde, como faço para liberar o ip da maquina interna para receber dados de fora.
Obrigado.


6. Re: Duvidas Firewall [RESOLVIDO]

Valdinei de Souza Campos
valdinei.campos

(usa CentOS)

Enviado em 17/02/2011 - 16:35h

Pra ser mais exato que tipo de dados essa maquina ira receber? me da um exemplo


7. Re: Duvidas Firewall [RESOLVIDO]

Raphael
raphaelzm

(usa Debian)

Enviado em 17/02/2011 - 17:07h

Valdinei essa máquina ira receber videos.
Muito obrigado pela ajuda e atenção.


8. Re: Duvidas Firewall [RESOLVIDO]

Valdinei de Souza Campos
valdinei.campos

(usa CentOS)

Enviado em 18/02/2011 - 08:44h

voce tera que fazer um PREROUTING e um POSTROUTING para o Ip de origem e destinos nas devidas portas e protocolos


9. Re: Duvidas Firewall [RESOLVIDO]

Raphael
raphaelzm

(usa Debian)

Enviado em 18/02/2011 - 10:06h

Muito obrigado pela ajuda luiz e Vandinei problema resolvido.
Valeu.


10. Re: Duvidas Firewall [RESOLVIDO]

Luiz Vieira
luizvieira

(usa Debian)

Enviado em 18/02/2011 - 10:47h

Valeu Raphael :-)






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts