Redirecionamento de porta /NAT
Enviado: 21 Jan 2015 17:14
Boa tarde à alguns dias estou tentando utilizar o Endian para seguinte situação:
Atualmente temos um firewall baseado em Debian onde conectamos as filiais que estão em outras localidades e rede de internet separadas da nossa.
Cada unidade possui link de internet com IP Fixo individualmente.
Para uma melhor segurança é cadastrado cada IP da filial no firewall redirecionando ele para o ip do Terminal Server.
Utilizando o Endian não consigo fazer com que ele deixe somente o ip que estiver cadastrado acessar o Terminal Server.
Fiz testes onde deixando como ANY, consigo acessar o Terminal, porém desta forma deixo aberto para todos os ips da internet e não seria está a questão.
A versão do Endian é a 3.0 que estou utilizando e já fiz o mesmo teste com a 2.5.2
Estou fazendo estas configurações através do modo gráfico.
A regra em modo texto que utilizo no Debin é está abaixo e funciona.
iptables -t nat -A PREROUTING -p tcp -s 189.99.99.99 --dport 3389 -i eth0 -j DNAT --to 192.168.0.10:3389
O ip 189.99.99.99 seria o ip fixo da unidade como exemplo.
Caso alguém posso contribuir agradeço.
Atualmente temos um firewall baseado em Debian onde conectamos as filiais que estão em outras localidades e rede de internet separadas da nossa.
Cada unidade possui link de internet com IP Fixo individualmente.
Para uma melhor segurança é cadastrado cada IP da filial no firewall redirecionando ele para o ip do Terminal Server.
Utilizando o Endian não consigo fazer com que ele deixe somente o ip que estiver cadastrado acessar o Terminal Server.
Fiz testes onde deixando como ANY, consigo acessar o Terminal, porém desta forma deixo aberto para todos os ips da internet e não seria está a questão.
A versão do Endian é a 3.0 que estou utilizando e já fiz o mesmo teste com a 2.5.2
Estou fazendo estas configurações através do modo gráfico.
A regra em modo texto que utilizo no Debin é está abaixo e funciona.
iptables -t nat -A PREROUTING -p tcp -s 189.99.99.99 --dport 3389 -i eth0 -j DNAT --to 192.168.0.10:3389
O ip 189.99.99.99 seria o ip fixo da unidade como exemplo.
Caso alguém posso contribuir agradeço.