gmsweb
(usa OpenSuSE)
Enviado em 24/03/2009 - 15:30h
thedrummer, obrigado pela resposta... mas não rolou não...
Deixa eu tentar explicar melhor.. pode ser que eu não tenha sido muito claro...
Na minha rede eu tenho um aplicativo rodando em uma máquina com Windows server 2003... recentemente contratamos um servico que acessa as informações que são produzidas por esse aplicativo. Para tal o cliente entre em uma determinada pagina da internet, faz o login e acessa os dados. Essa página está hospedada em um dos servidores da autora do software.... e pra se conectar com a nossa máquina ela usa nosso endereco de ip (que é fixo) e tenta acessar através da porta 8099. Só que esse endereço de ip se refere ao nosso servidor de internet, que compartilha a conexão com os demais micros da rede. Nesse servidor eu estou usando o OpenSuse (não foi escolha minha !)... nele eu tenho o squid rodando pelo que constatei através do comando iptables -L não havia nenhuma regra do iptables rolando... não tinha nada...
Neste servidor eu tenho duas placas de rede eth1-local e eth2-externo. Preciso fazer com que a requisição chegue na porta 8099 do meu computador que esta rodando o windows server 2003, lugar onde o aplicativo reside.
Como não tinha nada de regras no iptables eu coloquei umas bem básicas a fim de dar um minimo de proteção ao servidor (bloqueio de ping, ip spoofing, etc)
A seguir o resultado do comando iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP icmp -- anywhere anywhere icmp echo-request
DROP 0 -- anywhere anywhere state INVALID
ACCEPT 0 -- anywhere anywhere
ACCEPT 0 -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
DROP 0 -- 192.168.0.0/24 anywhere
DROP 0 -- !192.168.0.0/24 anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- bsd131.onestop.net 192.168.0.10 tcp dpt:8099 flags:FIN,SYN,RST,ACK/SYN
ACCEPT tcp -- bsd132.onestop.net 192.168.0.10 tcp dpt:8099 flags:FIN,SYN,RST,ACK/SYN
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Desculpe se acabei complicando... mas a intenção é explicar o máximo possível para que vc tenha uma melhor ideia do que está acontecendo...
Mais uma vez obrigado.