Bezerk
(usa Slackware)
Enviado em 08/01/2010 - 11:56h
Saudações galera!
É o seguinte; o sistema ERP do meu trabalho usa as portas 1274, 8081 e 5007 para acessar periodicamente um determinado endereço na internet e baixar arquivos por ftp para fazer suas atualizações e correções, mas isso não está acontecendo, o sistema consegue acessar o endereço mas não prossegue.
Tá aparecendo exatamente a seguinte mensagem;
----------------------------------------------------------------------------------------------------------------------------------------------
"Ocorreu um erro na transmissão de dados!
Não abrirei uma conexão para (ip interno do servidor ERP) somente para (ip de internet do firewall).
Transferência cancelada! "
-----------------------------------------------------------------------------------------------------------------------------------------------
Eu tentei um monte de liberações e redirecionamentos do servidor de atualizaçoes na internet para o servidor ERP.
iptables -t nat -A PREROUTING -i ppp0 -s 200.98.197.6 -d 192.168.254.3 -j ACCEPT
iptables -t filter -A FORWARD -d 192.168.254.3 -p tcp --dport 8081 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 0.0.0.0/0 -p tcp --dport 8081 -j DNAT --to 192.168.254.3:8081
iptables -t filter -A FORWARD -d 192.168.254.3 -p tcp --dport 1274 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 200.98.197.6 -p tcp --dport 1274 -j DNAT --to-destination 192.168.254.3:1274
iptables -t filter -A FORWARD -d 192.168.254.3 -p tcp --dport 5007 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 200.98.197.6 -p tcp --dport 5007 -j DNAT --to-destination 192.168.254.3:5007
iptables -t nat -A PREROUTING -i ppp0 -s 200.98.197.6 -p tcp --dport 21 -j DNAT --to-destination 192.168.254.3:21
iptables -t filter -A FORWARD -d 201.22.86.135 -p tcp --dport 1274 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 201.22.86.135 -p tcp --dport 1274 -j DNAT --to-destination 192.168.254.3:1274
iptables -t filter -A FORWARD -d 201.22.86.135 -p tcp --dport 5007 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 201.22.86.135 -p tcp --dport 5007 -j DNAT --to-destination 192.168.254.3:5007
Não sei se é por causa de alguma configuração no firewall, tambem já cogitei de as portas usadas estarem bloqueadas
no modem ou na Velox, mas acho muito pouco provável.
Acho que o sistema não aceita um redirecionamento, só uma conexão direta
do servidor da empresa pro servidor de atualizações.
Sendo assim eu queria saber se tem como o servidor interno do sistema pensar que está em uma conexão direta com o servidor de atualizações.
Desde já agradeço a ajuda dos que enviarem respostas!