Enviado em 28/11/2011 - 20:48h
Saudações a todos.
Meu nome é Luiz e estou precisando de ajuda de algum mestre em firewall em uma configuração de roteamento usando o iptables, que aparentemente não parece complicado, mas não esta ao alcanse de meus conhecimentos basicos em NETFILTER
Atualmente uso um servidor linux UBUNTU 11 com o squid, uns comandos iptables comuns e redireciomantos para um servidor TerminalServices em windows 2008, e tambem redirecionamentos para a porta 8080 de um outro servidor WEB tambem 2008 (DNAT --to-destination), usando uma conexão speedy 4 MB.
Recentemente adquirimos um novo link dedicado.
Entao achei que era simples usar os 2 ips validos que temos para fazer os redirecionamentos instalando a terceira placa de rede ...quebrei a cara !!
Li muito, aprendi bastante coisa sobre iptables, iproute2, criar tabelas, marcar pacotes (mangle), mas desisti, não consigoo fazer que os 2 ips funcionem para conexões de terninal service (porta 3389) e tomcat (8080) para acesso externo !!
Criei uma tabela link2, adicionei o ip novo e seu default gateway, adcionei uma regra fwmark 3 table link2
coloquei uma regra no iptables:
iptables -t mangle -A PREROUTING -i eth2 -p tcp --dport 3389 -j MARK --set-mark 3
logo depois mais uma regra de redirecionamento sendo que ja tem uma regra para o link antigo (eth1):
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.2:3389
Achei que assim todo o pedido de conexão que chegasse na eth2 seria marcado e na volta ele não tentaria sair pelo meu default gateway mas sim pela tabela de roteamento "link2"
Eu não esquento a cabeça em fazer balanceamento, redundancia, etc, só quero 2 ips para acesso externo !!
Por favor, alguem pode me ajudar ou indicar alguem que me de uns exemplos ??
Obrigado desde ja !!
Luiz Antonio
Meu nome é Luiz e estou precisando de ajuda de algum mestre em firewall em uma configuração de roteamento usando o iptables, que aparentemente não parece complicado, mas não esta ao alcanse de meus conhecimentos basicos em NETFILTER
Atualmente uso um servidor linux UBUNTU 11 com o squid, uns comandos iptables comuns e redireciomantos para um servidor TerminalServices em windows 2008, e tambem redirecionamentos para a porta 8080 de um outro servidor WEB tambem 2008 (DNAT --to-destination), usando uma conexão speedy 4 MB.
Recentemente adquirimos um novo link dedicado.
Entao achei que era simples usar os 2 ips validos que temos para fazer os redirecionamentos instalando a terceira placa de rede ...quebrei a cara !!
Li muito, aprendi bastante coisa sobre iptables, iproute2, criar tabelas, marcar pacotes (mangle), mas desisti, não consigoo fazer que os 2 ips funcionem para conexões de terninal service (porta 3389) e tomcat (8080) para acesso externo !!
Criei uma tabela link2, adicionei o ip novo e seu default gateway, adcionei uma regra fwmark 3 table link2
coloquei uma regra no iptables:
iptables -t mangle -A PREROUTING -i eth2 -p tcp --dport 3389 -j MARK --set-mark 3
logo depois mais uma regra de redirecionamento sendo que ja tem uma regra para o link antigo (eth1):
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.2:3389
Achei que assim todo o pedido de conexão que chegasse na eth2 seria marcado e na volta ele não tentaria sair pelo meu default gateway mas sim pela tabela de roteamento "link2"
Eu não esquento a cabeça em fazer balanceamento, redundancia, etc, só quero 2 ips para acesso externo !!
Por favor, alguem pode me ajudar ou indicar alguem que me de uns exemplos ??
Obrigado desde ja !!
Luiz Antonio