[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problema com forward de porta no iptables



Cristiano Lima (NTI) wrote:

Alô,

Desculpem a mensagem longa, mas quanto mais informação,
mais fácil de achar alguém que já tenha passado por isso.

Minha situação é a seguinte:

1) Quando um usuário fora da minha rede tenta acessar o
endereço http://www.xxxx.com
um servidor com um IP interno (xxx.xxx.xxx.2) atende.
Isso está implementado e funcionando OK.

2) Quando um usuário fora da minha rede tenta acessar o
endereço http://www.xxxx.com:8080
um outro servidor com um IP interno (xxx.xxx.xxx.3) atende.
Isso está implementado e funcionando OK.

3) Quando um usuário fora da minha rede tenta acessar o
endereço http://www.xxxx.com:8089
um outro servidor com um IP interno (xxx.xxx.xxx.4)
DEVERIA atender. Isso não está funcionando !!!

Maiores detalhes:
- Sou menos que um newbie em iptables;
- O script de criação das regras do firewall é implementado
pelo firestarter, o qual acesso via linha de comando porque
o "chaveador" de teclado e monitor (I/O switch?) não reconhece
o mouse;
- O que eu fiz:
Nos arquivos de configuração do firestarter (/etc/firestarter),
mais especificamente nos diretórios inbound e outbound,
clonei as regras que mencionavam o redirecionamento da
porta 8080 para o servidor 3, incluindo as regras para redirecionar
a porta 8089 para o servidor 4. Além disso, incluí a porta 8089
na tabela mangle para liberar a entrada de solicitações desta porta.
Restartei o firestarter para recriar as regras do Netfilter. Nada !
De dentro da minha rede, consigo acessar o servidor
xxx.xxx.xxx.4 numa boa.

Não conheco o firestarter e meu iptables está p/ lá de enferrujado, mas será que ele não está dando drop no pacote? Só colocar na tabela mangle já é suficiente?

em ultimo caso, um "grep -R 8080 /etc/firestarter" pode ajudar a mostrar onde tem regra p/ porta 8080...

--
Marcos



Reply to: