LIBERAR PORTA UDP E TCP 1498

205 views
Skip to first unread message

valm...@gmail.com

unread,
Apr 13, 2010, 10:44:06 PM4/13/10
to Slackware Users Group - Brazil
Olá, estou com um problema com essa porta 1498, o sistema de uma
empresa precisa que eu libere essa porta para um servidor remoto e
retorne para essa porta local no micro.
ou seja ela faz uma requisicao para a porta 1498 de um ip externo e
ele retorna para o ip da maquina local pela porta 1498 local.

max

unread,
Apr 13, 2010, 11:02:29 PM4/13/10
to slack-u...@googlegroups.com
2010/4/13 valm...@gmail.com <valm...@gmail.com>:

É só liberar a porta com o iptables no chain FORWARD da tabela filter,
se for o caso tu tem que dar uma lida num material sobre iptables.

Já a parte do retorno pode ser um pouco mais complexa. O pacote sai da
estação, passa pelo firewall, atravessa a internet, chega no host
remoto e faz o caminho inverso até chegar no firewall. Se tu tem NAT
ativado, o firewall vai ver que este pacote é a "resposta" para algo
que veio da rede local e vai repassar este pacote para a estação que
iniciou a comunicação.

Quando volta, os pacotes geralmente escolhem uma porta não
privilegiada aleatória e a comunicação flui sem ter de fazer outras
regras no firewall senão liberar as permissões e ativar o nat
propriamente dito (seja MASQUERADING, seja SNAT).

Denovo, tu tem que olhar a documentação do iptables e formar a devida regra.

max

unread,
Apr 13, 2010, 11:05:41 PM4/13/10
to slack-u...@googlegroups.com
2010/4/14 max <mior...@gmail.com>:

max

unread,
Apr 13, 2010, 11:06:29 PM4/13/10
to slack-u...@googlegroups.com
2010/4/14 max <mior...@gmail.com>:

Ops, o parcellite fez besteira e não colou a URL :)

http://netfilter.org/documentation/index.html#documentation-howto

Cleber Ianes

unread,
Apr 14, 2010, 8:04:27 AM4/14/10
to slack-u...@googlegroups.com
Olᅵ Valmicio.
Deixa eu ver se entendi.
Vc quer ter acesso a uma determinada porta de um computador que estᅵ dentro de sua rede a partir da internet??????
Se for isso, eu tenho esse esquema em alguns clientes, um dele utiliza um sistema de cᅵmeras que acessa via internet.
Eu uso no servidor a seguinte regra de iptables:

iptables -t nat -A PREROUTING -d 200.204.x.x -p tcp -m tcp --dport XXXX -j DNAT --to-destination 192.168.0.137:XXX

Onde:
200.204.x.x ᅵ o ip de meu servidor;
XXXX ᅵ a porta a ser redirecionada;
192.168.0.137 ᅵ a mᅵquina que receberᅵ a conexᅵo.

Tenta aᅵ.


Em 13-04-2010 23:44, valm...@gmail.com escreveu:
Olᅵ, estou com um problema com essa porta 1498, o sistema de uma
empresa precisa que eu libere essa porta para um servidor remoto e
retorne para essa porta local no micro.
ou seja ela faz uma requisicao para a porta 1498 de um ip externo e
ele retorna para o ip da maquina local pela porta 1498 local.

  


-- 
Cleber Ianes
Ger. de Tecnologias Livre
Freenet tecnologias - Dracena/SP
cleberianes.blogspot.com

NullCk

unread,
Apr 14, 2010, 8:46:42 AM4/14/10
to slack-u...@googlegroups.com
Mas se vc estiver as regras de input com politica de drop ai nao funciona, fora essa regra de prerouting é necessário tb rodar:

iptables -I INPUT -s (ip do servidor que ira acessar a maquina interna) -p tcp --dport 
1498 -j ACCEPT

iptables -I OUTPUT -d (ip do servidor que ira acessar a maquina interna) -p tcp --sport 

1498 -j ACCEPT

se não rolar acho que um forward também ajuda.

iptables -I FORWARD -s (ip do servidor que ira acessar a maquina interna) -d (ip da maquina interna:porta)
-j ACCEPT
agora se mesmo assim não rola, recomendo que monitore a conexão de origem e destino com o auxilio do tcpdump , caso seu firewall esteja logando as regras utilize tail -f /var/log/messages e procure por DENY nos logs.

com isso você consegue fazer essa tarefa.

NullCk
Powered By Slackware Linux


--- Em qua, 14/4/10, Cleber Ianes <clebe...@yahoo.com.br> escreveu:

De: Cleber Ianes <clebe...@yahoo.com.br>
Assunto: Re: [slack-users] LIBERAR PORTA UDP E TCP 1498
Para: slack-u...@googlegroups.com
Data: Quarta-feira, 14 de Abril de 2010, 9:04

Olá Valmicio.

Deixa eu ver se entendi.
Vc quer ter acesso a uma determinada porta de um computador que está dentro de sua rede a partir da internet??????
Se for isso, eu tenho esse esquema em alguns clientes, um dele utiliza um sistema de câmeras que acessa via internet.
Eu uso no servidor a seguinte regra de iptables:

iptables -t nat -A PREROUTING -d 200.204.x.x -p tcp -m tcp --dport XXXX -j DNAT --to-destination 192.168.0.137:XXX

Onde:
200.204.x.x é o ip de meu servidor;
XXXX é a porta a ser redirecionada;
192.168.0.137 é a máquina que receberá a conexão.

Tenta aí.



Em 13-04-2010 23:44, valm...@gmail.com escreveu:
Olá, estou com um problema com essa porta 1498, o sistema de uma

empresa precisa que eu libere essa porta para um servidor remoto e
retorne para essa porta local no micro.
ou seja ela faz uma requisicao para a porta 1498 de um ip externo e
ele retorna para o ip da maquina local pela porta 1498 local.



-- 
Cleber Ianes
Ger. de Tecnologias Livre
Freenet tecnologias - Dracena/SP
cleberianes.blogspot.com

--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
 
Antes de perguntar:
http://www.istf.com.br/perguntas/
 
Para sair da lista envie um e-mail para:
slack-users-b...@googlegroups.com
 
To unsubscribe, reply using "remove me" as the subject.


Veja quais são os assuntos do momento no Yahoo! + Buscados: Top 10 - Celebridades - Música - Esportes

Alexandre Pereira Bühler

unread,
Apr 14, 2010, 1:09:26 PM4/14/10
to slack-u...@googlegroups.com
Uma coisa a se considerar � a chegada do link da internet.
Se fibra �ptica tudo bem.
Se modem adsl e ele est� como bridge tudo ok.
Mas se � adsl e est� com router tem que liberar no firewall do modem a
porta.
--

Alexandre Pereira B�hler
T�cnico Eletroeletr�nica - Senai - MG
Linux User: 397.546
Colunista: www.delphisophp.com
Owner: http://br.groups.yahoo.com/group/freepascal/
Liberdade � essencial. Use GNU/Linux.
Legalize os softwares de sua empresa

Sim�o& B�hler Ltda (Infobrindes)
Instala��o, manuten��o e venda de servidores GNU/Linux.
http://www.simaoebuhler.com.br
Hardware acesse, veja e tenha produtos com qualidade, garantia e nota fiscal.
http://www.simaoebuhler.com.br/loja
alex...@simaoebuhler.com.br
Telefone: (41) 3538-5428

Infobrindes (Sim�o& B�hler Ltda)
Brindes e material promocional.
http://www.infobrindes.com.br
alex...@infobrindes.com.br
Telefone: (41) 3532-5428

Reply all
Reply to author
Forward
0 new messages