Enviado em 30/04/2012 - 09:56h
Bom dia galera do VOL, to tentando implementar uma regra de enlance da seguinte maneira, a poucos dias foi instalada uma central de alarmes por tras do fw, colocamos o ip 10.1.100.9 nela e ela trabalha na porta 9019, ela precisa ficar enviando pacotes minimos, alguns bits, em certo intervalo de tempo, resolve utilizar a regra a seguir, que a principio funcionou sem problemas, e agora nao esta mais funcionando...
IP1 = ip do servidor que recebe os pacotes, mas este servidor tbm envia requisições, ou seja, vai precisar entrar informações desse ip na minha rede com destino a central de alarmes...
10.1.100.9 = central de alarmes...
segue a regra, se alguem puder dar uma ajuda, agradeço, ja testei algumas regras e nenhuma me serviu, os dois ips precisam se comunicar o tempo todo ...
$IPT -t nat -A PREROUTING -s IP1 -p tcp -d eth0 -j DNAT --to 10.1.100.9:9019
$IPT -t nat -A POSTROUTING -d 0/0 -s 10.1.100.9 -j SNAT --to IP1
$IPT -A FORWARD -d 10.1.100.9 -p tcp --dport 9019 -j ACCEPT
$IPT -A FORWARD -s 10.1.100.9 -p tcp --dport 9019 -j ACCEPT
IP1 = ip do servidor que recebe os pacotes, mas este servidor tbm envia requisições, ou seja, vai precisar entrar informações desse ip na minha rede com destino a central de alarmes...
10.1.100.9 = central de alarmes...
segue a regra, se alguem puder dar uma ajuda, agradeço, ja testei algumas regras e nenhuma me serviu, os dois ips precisam se comunicar o tempo todo ...
$IPT -t nat -A PREROUTING -s IP1 -p tcp -d eth0 -j DNAT --to 10.1.100.9:9019
$IPT -t nat -A POSTROUTING -d 0/0 -s 10.1.100.9 -j SNAT --to IP1
$IPT -A FORWARD -d 10.1.100.9 -p tcp --dport 9019 -j ACCEPT
$IPT -A FORWARD -s 10.1.100.9 -p tcp --dport 9019 -j ACCEPT