Rota no Linux (Urgente!) [RESOLVIDO]

1. Rota no Linux (Urgente!) [RESOLVIDO]

Gildasio Farias de Sousa
gildasio.sousa

(usa Fedora)

Enviado em 03/04/2014 - 16:30h

Amigos,
Estou com o seguinte problema:
Tenho um servidor linux, que está atuando como proxy e firewall, em uma rede.
Nesse servidor tenho um link dedicado de internet da embratel conectado na eth0 com ip 200.xx.xx.x e um outro link dedicado da embratel que conectamos para fazer um acesso ao sistema deles com ip 10.187.x.x, que está ligado na eth2, e na eth1 está com ip 10.0.1.4 ligado no switch. Preciso fazer uma rota para esses dois links dedicados se comunicarem na minha rede.

Muito obrigado!




  


2. MELHOR RESPOSTA

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 04/04/2014 - 10:01h

Bom dia

Explicando oq deu de errado

vc não definiu as redes como ti falei vc definiu endereço ip

onde vc colocou 200.252.128.34/28 seria 200.252.128.32/28
onde vc colocou 10.230.32.163/27 seria 10.230.32.160/27


Aproveita é marca lá como melhor resposta!!!

3. Re: Rota no Linux (Urgente!) [RESOLVIDO]

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 03/04/2014 - 18:13h

gildasio.sousa escreveu:

Amigos,
Estou com o seguinte problema:
Tenho um servidor linux, que está atuando como proxy e firewall, em uma rede.
Nesse servidor tenho um link dedicado de internet da embratel conectado na eth0 com ip 200.xx.xx.x e um outro link dedicado da embratel que conectamos para fazer um acesso ao sistema deles com ip 10.187.x.x, que está ligado na eth2, e na eth1 está com ip 10.0.1.4 ligado no switch. Preciso fazer uma rota para esses dois links dedicados se comunicarem na minha rede.

Muito obrigado!



=======================
Boa noite

# Regra para roteamento inter redes

iptables -A FORWARD -s 200.xx.xx.x/xx -d 10.187.x.x/xx -j ACCEPT # Regras que liberam roteamento entre as duas redes
iptables -A FORWARD -s 10.187.x.x/xx -d 200.xx.x.x/xx -j ACCEPT # Sem tratar regras de retorno

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT # Regra que trata o estado da conexão justamente para vincular
# e não ser preciso criar regras de retorno para tudo

echo 1 > /proc/sys/net/ipv4/ip_forward # regra para ativar o roteamento.


Obs: Lembrando que estou tratando rede/mascara nas regras de FORWARD então onde se encontra ex:

200.xx.x.x/xx vai fazer referencia a rede/mascara estabelecida enter vc e teu gateway por esse link, geralmente um /30

ex: 200.10.1.0/30

Aguardo,






4. Re: Rota no Linux (Urgente!) [RESOLVIDO]

Gildasio Farias de Sousa
gildasio.sousa

(usa Fedora)

Enviado em 03/04/2014 - 21:25h

souzacarlos
Muito obrigado!
Eu fiz a configuração, consigo fazer ping, no ip e no gateway, mas não consigo acessar o endereço do site do sistema.

iptables -A FORWARD -s 200.252.128.34/28 -d 10.230.32.163/27 -j ACCEPT # Regras que liberam roteamento entre as duas redes
iptables -A FORWARD -s 10.230.32.163/27 -d 200.252.128.34/28 -j ACCEPT # Sem tratar regras de retorno
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT # Regra que trata o estado da conexão justamente para vincular

Mas não consigo acessar o endereço web do sistema.
http://10.8.208.108.

Obrigado pela ajuda.


5. RESOLVIDO

Gildasio Farias de Sousa
gildasio.sousa

(usa Fedora)

Enviado em 03/04/2014 - 22:41h

Pessoal resolvi criando uma rota para o endereço especifico de saida.

Muito obrigado a todos. em especial o souzacarlos

valeu!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts