Redirecionar IP Externo para IP

1. Redirecionar IP Externo para IP

Marcus Maia
marcusagm

(usa Outra)

Enviado em 23/01/2014 - 11:34h

Olá,

Estou com uma rede com a seguinte configuração

IP Internet dedicada - 201.16.172.1
SRV01 - Servidor geral IP: 192.168.0.10
SRV02 - Servidor de desenvolvimento virtualizado em SRV01 - Virtual Box IP: 192.168.0.11

- Internet dedicada conectada na eth0 de SRV01
- Rede interna conectada na eth1 de SRV01

Eu preciso configurar as seguintes coisas:
- Compartilhar a internet com a rede
- Liberar acesso externo ao SRV01 para Apache (80), SSH(22) e VNC(5900)
- Liberar acesso externo ao SRV02 para Apache (80), SSH(22)

Ficaria assim
201.16.172.1:80 - SRV01 Apache
201.16.172.1:8080 - SRV02 Apache

201.16.172.1:22 - SRV01 SSH
201.16.172.1:2201 - SRV02 SSH

201.16.172.1:5900 - SVR01 VNC

Hoje a internet já está compartilhada e o acesso externo já esta funcionando normalmente na configuração que informei, porem se eu acesso por um computador da rede interna usando o ip externo, não funciona. O que pode ser?

Segue meu iptables

:INPUT ACCEPT [2970461:2947075469]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [2859060:646033520]

-A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth1 -o eth0 -j ACCEPT
-A FORWARD -j LOG

-A FORWARD -i eth1 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -o eth1 -j ACCEPT
-A FORWARD -j LOG

COMMIT

*nat
:PREROUTING ACCEPT [366:64349]
:INPUT ACCEPT [209:12448]
:OUTPUT ACCEPT [965:61495]
:POSTROUTING ACCEPT [760:49096]

-A PREROUTING -d 201.16.172.1/32 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.0.11:80
-A POSTROUTING -d 192.168.0.11/32 -p tcp -m tcp --dport 80 -j SNAT --to-source 201.16.172.1:8080

-A PREROUTING -d 201.16.172.1/32 -p tcp -m tcp --dport 2211 -j DNAT --to-destination 192.168.0.11:22
-A POSTROUTING -d 192.168.0.11/32 -p tcp -m tcp --dport 22 -j SNAT --to-source 201.16.172.1:2211

-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE



Obrigado


  


2. Re: Redirecionar IP Externo para IP

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 23/01/2014 - 11:56h

Imagine que você esta na estação 192.168.0.1, seu firewall não vai conseguir redirecionar os pacotes para o servidor 192.168.0.11, porque ele deve ser acessados diretamente e não através do prerouting, porque estão dentro da sua lan 192.168.0.




3. Re: Redirecionar IP Externo para IP

Marcus Maia
marcusagm

(usa Outra)

Enviado em 23/01/2014 - 13:55h

E e tem como eu colocar em hosts ou um redirecionamento local?
Pois tenho que configurar acessos aqui que não deve ficar trocando o ip de acesso ao mudar de externo pra interno e vice-versa.



4. Re: Redirecionar IP Externo para IP

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 23/01/2014 - 16:14h

Não conheço uma forma de fazer o que você quer na rede interna, redirecionamento e sempre de fora para dentro da empresa.

Se você criar um dns ou fazer no arquivos hosts




externo
servidor10.empresa.com.br = cair na maquina 192.168.0.10
servidor11.empresa.com.br:8080 = cair na maquina 192.168.0.11

Interno
servidor10.empresa.com.br = cair na maquina 192.168.0.10
servidor11.empresa.com.br = cair na maquina 192.168.0.11

veja no caso do interno não vai dar para você passar o 8080, a mesmos que você mude isto
no apache deste servidor.


Ou veja como usar o apache como proxy, neste caso a porta 80 fica sendo do servidor do fireall, e no servidor você diz que se o cara chamar o ip/serv1 cai no servidor1

http://201.16.172.1/srv1 = 192.168.0.10
http://201.16.172.1/srv2 = 192.168.0.11



5. Re: Redirecionar IP Externo para IP

Marcus Maia
marcusagm

(usa Outra)

Enviado em 23/01/2014 - 17:48h

Bom o hosts parece ter resolvido a rede local, mas está acontecendo algo muito estranho. Uma hora eu consigo acessar tanto local quanto externamente outra hora não.

Usei o site http://www.yougetsignal.com/tools/open-ports/ para verificar se minha porta 8080 está aberta, hora aparece aberta hora não.

Isso ta me deixando louco kkk não faço a minima ideia do que pode ser


6. Re: Redirecionar IP Externo para IP

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 23/01/2014 - 17:58h

Bom, isto já é firewall, ou o servidor na rede local esta com dificuldades de acessar o servidor firewall responsável pelo redirecionamento.



7. Re: Redirecionar IP Externo para IP

Marcus Maia
marcusagm

(usa Outra)

Enviado em 23/01/2014 - 21:44h

Percebi uma coisa, ao acessar de uma maquina seja externo ou interno, acessa normalmente. Ao tentar acessar de outra maquina junto, o acesso é bloqueado ficando alguns segundos fora.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts