Colegas,

Faz algum tempo que me inscrevi nesta lista, vejo que tem otimas pessoas, porem 
pouco participo devido ao conhecimento mesmo.

E falando em conhecimento, estou com um pipino pra descascar. E o seguinte

Tenho uma LAN com mais de 100 micros e um gw em linux, estou interligando minha 
LAN com a Brasil Telecom, e foi instalado um roteador deles na empresa, porem 
dentro da minha DMZ, e faço todo tratamento de solicitaçao que for para a 
Brasil Telecom via rotamento. Hoje tenho alguns serviços ja funcionando assim. 
Agora estao liberando outro tipo de acesso, porem nao consigo obter resposta do 
servidor dos caras, mas consigo pingar os mesmos. Acredito ser um problema no 
servidor dos caras, ou eles estao dando drop em tudo que chega na portas 80 e 
443, como disse, o ping tem resposta.

apliquei estas regras com iptables
iptables -t nat -A PREROUTING -i eth1 -p tcp -s MINHALAN -d SERVER_BRT --dport 
443 -j REDIRECT --to ROTEADOR_BRT:443
iptables -t nat -A PREROUTING -i eth1 -p tcp -s MINHALAN -d SERVER_BRT --dport 
80 -j REDIRECT --to ROTEADOR_BRT:80

Alem disso, tambem tem regras usando o route add, como abaixo
route add -net SERVER_BRT   netmask 255.255.255.0 gw ROTEADOR_BRT
route add -net SERVER_BRT   netmask 255.255.255.0 gw ROTEADOR_BRT

Acredito que nem as regras de iptables nao seria necessario, visto que ja estao 
presente nas regras de roteamento e nesse caso nao passariam pelas regras de 
farewall.

Aqui esta alguns pacotes capturados pelo tcpdump

Com sucesso, aqui tenho uma solicitacao que tem sucesso na conexao, porem em 
outro servidor da BrT

14:33:38.409044 IP 10.59.24.128.1061 > 10.61.16.103.telnet: P 
18315303:18315308(5) ack 157093451 win 7968
14:33:38.545025 IP 10.61.16.103.telnet > 10.59.24.128.1061: . ack 5 win 65535
14:33:38.853216 IP 10.61.16.103.telnet > 10.59.24.128.1061: P 1:825(824) ack 5 
win 65535
14:33:38.958616 IP 10.59.24.128.1061 > 10.61.16.103.telnet: . ack 825 win 8820

Sem sucesso, aqui tenho uma solicitacao sem sucesso na conexao, este e um novo 
serviço em outro servidor
14:34:59.464846 IP 10.59.24.128.4578 > 10.61.198.58.https: S 
1408991319:1408991319(0) win 65535 <mss 1460,nop,nop,sackOK>
14:35:02.338374 IP 10.59.24.128.4578 > 10.61.198.58.https: S 
1408991319:1408991319(0) win 65535 <mss 1460,nop,nop,sackOK>
14:35:08.354063 IP 10.59.24.128.4578 > 10.61.198.58.https: S 
1408991319:1408991319(0) win 65535 <mss 1460,nop,nop,sackOK>

Vejo que somente envio pacotes, porem nao recebe retorno, mas tambem vejo que 
os protocolos que solicitaçao sao diferentes, ou seja, aqui nao aparece o ack 
do protocolo.

Em todas as regras estao presente o NAT

Atenciosamente,

Seja livre, use LINUX

Eduardo Alvarenga
Cuiabá/MT




[As partes desta mensagem que não continham texto foram removidas]

Responder a