Pessoal, boa tarde.

Adquirimos um aplicativo de videoconferencia e estou
com problemas nas regras de firewall.

Temos um link virtua empresarial.

sendo que o coloquei em um linux para poder fazer nat.

O Software tem que rodar em um W2003 server nas portas
81,80 e 8080 via browser.

Pois os clientes irão acessar atraves do browser
ip_virtua + porta

Com isso coloquei as seguintes regras:


/sbin/iptables -t nat -A POSTROUTING -o eth0 -j
MASQUERADE

/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp
--dport 81 -j DNAT --to-dest 192.168.1.90
/sbin/iptables -A FORWARD -p tcp -i eth0 --dport 81 -d
192.168.1.90 -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp
--dport 8080 -j DNAT --to-dest 192.168.1.91
/sbin/iptables -A FORWARD -p tcp -i eth0 --dport 8080
-d 192.168.1.91 -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp
--dport 80 -j DNAT --to-dest 192.168.1.92
/sbin/iptables -A FORWARD -p tcp -i eth0 --dport 80 -d
192.168.1.92 -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp
--dport 7650 -j DNAT --to-dest 192.168.1.90
/sbin/iptables -A FORWARD -p tcp -i eth0 --dport 7650
-d 192.168.1.90 -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp
--dport 443 -j DNAT --to-dest 192.168.1.90
/sbin/iptables -A FORWARD -p tcp -i eth0 --dport 443
-d 192.168.1.90 -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp
--dport 7650 -j DNAT --to-dest 192.168.1.90
/sbin/iptables -A FORWARD -p udp -i eth0 --dport 7650
-d 192.168.1.90 -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp
--dport 443 -j DNAT --to-dest 192.168.1.90
/sbin/iptables -A FORWARD -p udp -i eth0 --dport 443
-d 192.168.1.90 -j ACCEPT


Na rede local esta funcionando corretamente, mas se
tento o acesso externo quando o usuário acessa:

http://200.X.X.X:81

O programa informa que deu falha ao conectar nas
portas 7650 e 443.

Voces podem me ajudar.

obrigado,





      Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Responder a