Home | Downloads | Fórums | Notícias | Preferências | Galeria | Cadastro | Wiki-BR
 

[ Comunidade Fedora Brasil ]: Forums



Comunidade Fedora Brasil :: Exibir tópico - Firewall X Redirecionamento X MySql,VNC
 FAQFAQ   PesquisarPesquisar   GruposGrupos   PerfilPerfil   Entrar e ver Mensagens ParticularesEntrar e ver Mensagens Particulares   LoginLogin 

Firewall X Redirecionamento X MySql,VNC

 
Novo Tópico   Responder Mensagem    Comunidade Fedora Brasil - Índice do Fórum -> Firewall
Exibir mensagem anterior :: Exibir próxima mensagem  
Autor Mensagem
Interventor
Novato
Novato


Registrado em: Nov 04, 2008
Mensagens: 1

MensagemEnviada: Ter Nov 04, 2008 8:50 am    Assunto: Firewall X Redirecionamento X MySql,VNC Responder com Citação

Bom dia senhores, tenho o seguinte problema.
Tenho dois servidores, um serve a internet e tem um firewall e ou outro serve dados.
O servidor de internet tem comandos de roteamento da porta 3306 e 5900 para o outro servidor de dados. O problema é que quando vou acessar uma das portas não há resposta. Testei esse mesmo roteamento em maquinas Windows para a porta 5900 e 3306 e essas maquinas permitiram o acesso e utilização do Vnc e Mysql nestas portas. Ou seja, o reteamento pelo firewall acontece perfeitamente para maquinas Windows, mas quando mando para o servidor de dados, não funciona. O mais importante a saber é que se faço acesso na rede interna na porta 3306 e 5900 do servidor de dados ele responde e funciona, mas quando esse acesso é através da internet pelo roteamento do servidor de internet, não funciona.
O servidor de dados não tem firewall e aparentemente não há bloqueios, pois internamente funciona.

O servidor de dados na rede é o 192.168.1.2 e o servidor de internet é o 192.168.1.1. Há até no firewll abaixo um redirecionamento Vnc para uma maquina na rede de ip 192.168.1.97 que funciona, o que não acontece no servidor de dados.


Segue o firewall do servidor de internet:


touch /var/lock/subsys/local
vncserver

modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 3306 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 3306 -j DNAT --to 192.168.1.2:3306
iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 5900 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 5900 -j DNAT --to 192.168.1.2:5900

iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 5997 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 5997 -j DNAT --to 192.168.1.97:5900

Aguardo resposta.
Abraços
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
Mostrar os tópicos anteriores:   
Novo Tópico   Responder Mensagem    Comunidade Fedora Brasil - Índice do Fórum -> Firewall Todos os horários são GMT - 3 Hours
Página 1 de 1

 
Ir para:  
Enviar Mensagens Novas: Proibido.
Responder Tópicos Proibido
Editar Mensagens: Proibido.
Excluir Mensagens: Proibido.
Votar em Enquetes: Proibido.

Powered by phpBB © 2001, 2005 phpBB Group

Forums ©
_