• Comunicados

    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   13-02-2016

      Prezados membros do Clube do Hardware,

      Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:
        Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas ao formulário abaixo:    Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
Seguidores 0
rodrigomezetti

Help Firewall

7 posts neste tópico

ESTOU COM UM DUVIDA!!

Onde trabalho tenho um firewall que não fui eu que configurei e estou aprendendo ainda mais sobre o linux, pois meu forte é o Ruwindows e quero mudar para linux.

Quando eu saio para internet para acessar uma pagina da web eu saio sempre pela porta 80????

Tem como eu dizer no meu firewall que eu quero sair par anavegar na porta 900 ou eu qualquer outra porta?? tem como alternar isso, ou sempre é a porta 80?

Compartilhar este post


Link para o post
Compartilhar em outros sites

geralmente sim cara... não acho que tenha muitos motivos para mudar isso, a não ser que você instale um proxy (squid por exemplo) aí você vai passar a navegar pela porta 3128... :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Se eu precisar chamar um IP por exemplo 200.104.125.35 na porta 700 como eu faria esta configuração no firewall que sempre que ele chamar este ip direcione para esta porta??

Compartilhar este post


Link para o post
Compartilhar em outros sites

Se tiver que sair na porta 700 você simplesmente vai no seu navegador e digita:

200.104.125.35:700

Não precisa configurar nada no Firewall...

Mas se você quiser que sempre que você for acessar este IP ele sempre vá para a porta 700 ai você pode criar uma regra NAT com redirecionamento para a porta 80.

iptables -t nat -A PREROUTING -i eth0 -p tcp -d 200.104.125.35 --dport 80 -j DNAT --to 200.104.125.35:700

Ou então

iptables -t nat -A PREROUTING -i eth1 -p tcp -d 200.104.125.35 --dport 80 -j REDIRECT --to 700

Mas não sei se estas duas regras funcionam (nem sei se a segunda está correta, tem que testar)...

Tem que ver se elas vão funcionar direito para o que você quer.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Beleza, mas me exclare uma coisa.

Esta regra eu tenho que por no firewall de entrada , correto??

tipo eu saio daqui pela adsl e la na outra ponta eu tenho um firewaal que faz um NAT e redireciona para a porta desejada????

Estou certo?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Postado Originalmente por rodrigomezetti@18 nov 2004, 18:56

Beleza, mas me exclare uma coisa.

Esta regra eu tenho que por no firewall de entrada , correto??

tipo eu saio daqui pela adsl e la na outra ponta eu tenho um firewaal que faz um NAT e redireciona para a porta desejada????

Estou certo?

As duas são regras de entrada (PREROUTING)...

Se você colocar a primeira regra como se a entrada fosse a placa da sua rede interna e a saida fosse a placa da sua rede externa provavelmente vai funcioanr sem problemas... Vai ser um NAT comum, mas ao contrário (normalmente você usa a rede externa como se fosse entrada)...

Ou seja, no lugar do "eth0" vai ter que estar a placa da sua rede interna, que pode ser eth0, eth1, eth2,...

Não sei se a resposta vai vir certo, mas acho que vai. Acho que não vai ter problema nenhum.

Ia esquecendo. Se você for colocar esta regra na outra ponta (onde está o 200.104.125.35) a unica diferença vai ser que a sua placa de entrada vai ser a da rede externa.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Colaboradores agradeço muito a vocês pela ajuda que tenho recebido neste forum.

Realmente é muito produtivo para todos ter um espaço desde reservado para colocarmos nossos conhecimentos e tiramos nossas duvidas.

Obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!


Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.


Entrar agora
Entre para seguir isso  
Seguidores 0