Redirecionar conexão TS

1. Redirecionar conexão TS

EMERSON SANTOS GUIMARAES
emerson2703

(usa CentOS)

Enviado em 19/01/2012 - 08:55h

Bom dia

Tenho um servidor firewall com CentOS, a minha questão é o seguinte, quero acessar fora da rede via TS, meus servidores, tenho um ip real: 202.254.xxx.xxx, configurado no servidor firewall.

tenho 3 servidores que preciso acessar via TS:

172.16.60.100:8101
172.16.60.101:8102
172.16.60.102:8103


quando digitar o ip 202.254.xxx.xxx:8101 na conexão remota ele redirecionar para o servidor 172.16.60.100 assim sucessivamente como faço isso no firewall com o iptables?


  


2. Re: Redirecionar conexão TS

Natanael Henrique
n4t4n

(usa Arch Linux)

Enviado em 19/01/2012 - 10:51h

iptables -t nat -A PREROUTING -d 202.254.xxx.xxx -p tcp --dport 8101 -j DNAT --to-destination 172.16.60.100
iptables -t nat -A PREROUTING -d 202.254.xxx.xxx -p tcp --dport 8102 -j DNAT --to-destination 172.16.60.101
iptables -t nat -A PREROUTING -d 202.254.xxx.xxx -p tcp --dport 8103 -j DNAT --to-destination 172.16.60.102


3. Re: Redirecionar conexão TS

EMERSON SANTOS GUIMARAES
emerson2703

(usa CentOS)

Enviado em 19/01/2012 - 13:34h

valeu colega funcionou.

mas me tire uma duvida para eu fazer a mesma coisa mas pra conectar pelo banco sql server, mudei a porta em vez de 3389, coloquei 1433 a porta do sql, mas não conectou teria algum forma para me conectar, liberei esta porta no firewall.


4. Re: Redirecionar conexão TS

Natanael Henrique
n4t4n

(usa Arch Linux)

Enviado em 19/01/2012 - 13:50h

Opa, aí você tem que explicar melhor:

Qual o ip desse servidor sql? está na máquina do firewall ou na rede?
Se já está configurado e você consegue ecessá-lo a partir da rede local


5. Re: Redirecionar conexão TS

EMERSON SANTOS GUIMARAES
emerson2703

(usa CentOS)

Enviado em 20/01/2012 - 09:39h

é um servidor separado, com windows 2008 server, na rede com o ip local acesso, gostaria de acessar ele fora da rede, ele utiliza a porta 1433, o ip da rede interno ex: 172.16.50.105,


6. Re: Redirecionar conexão TS

Natanael Henrique
n4t4n

(usa Arch Linux)

Enviado em 20/01/2012 - 14:26h

A regra no caso fica do mesmo jeito, porém veja se a porta não está sendo bloqueada

iptables -t nat -A PREROUTING -d 202.254.xxx.xxx -p tcp --dport 1433 -j DNAT --to-destination 172.16.50.105
iptables -t nat -A PREROUTING -d 202.254.xxx.xxx -p udp --dport 1433 -j DNAT --to-destination 172.16.50.105

Caso mesmo com as regras acima ainda não funcione posta a saída dos comandos

iptables -vnL

iptables -vnL -t nat







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts