[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPTABLES + webserver dentro da lan



Em 02/04/07, andnovelli <andre.ti@embalatec.com.br > escreveu:
Olá pessoal!

Olá,

Estou com uma duvida e um problema que tem me encucado!

Tenho um firewall (Fedora com IPTABLES) e um webserver DEBIAN SARGE que esta
dentro da minha lan.

Acontece que todos os acessos para o webserver sao feitos atraves de um
subdominio do meu site, ou seja, este subdominio aponta pro ip da interface
de internet do firewall que é um IP valido da internet.

Tenho exatamente a mesma situação aqui na empresa. E uso vários serviços como FTP, SVN e
VNC com acessos tanto de fora como de dentro da rede através de subdomínio.

Fiz a regra de redirecionamento pro webserver que funciona normal quando o
acesso é de fora (de qualquer lugar fora da empresa). mas de dentro da
empresa nao vai nem a pau!

alguem tem esse tipo de solução implantada?

Resolvi meu problema colocando uma regra no firewall assim:

iptables -t nat -A PREROUTING -i (interface_interna) -p tcp -d (ip_externo) --dport (porta do serviço -j DNAT --to (ip_interno_do_servidor):(porta_do_serviço)

Dessa forma, toda requisição da rede local, que for para o IP externo (inclusive as resolvidas pelo
nome de domínio), serão devolvidas para o ip do servidor na rede local.

Abraço,

Paulo de Souza Lima
Curitiba/PR
Linux User 432358


__________________________________________________
Fale com seus amigos de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/
Reply to: