Ir ao conteúdo
  • Cadastre-se
Entre para seguir isso  
rodrigofloyd9

[Resolvido] Liberar DDNS squid+iptables

Recommended Posts

olá,

Estou com um problema e não consegui encontrar a solução em lugar algum. é o seguinte:

Montei um servidor proxy usando o squid e iptables, a única regra que tenho no meu iptables é a de direcionamento da porta 80 para a porta 3128, o resto( todo o tipo de bloqueio e liberação) é feito diretamente pelo squid. Tudo funciona muito bem, mas acontece que alguns usuários(win xp) da rede interna precisam acessar um servidor(win 2003) usando a conexão da área de trabalho remota. Esse servidor usa o ddns.com.br e fica em outra cidade, então se o usuário digitar "servidor.ddns.com.br" deveria acessar, mas não acessa. Já tentei liberar várias portas mas nada resolve o problema.

Se alguem puder me ajudar, ficaria muito grato.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom você pode ter problemas pelo fato do seu destino ser um ddns, como o iptables resolve o nome dns na hora da execução do comando, quando esse ip mudar, a regra irá deixar de funcionar


iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp --dport 3389 -d ddns.com.br -j MASQUERADE

P.S. Substitua o 192.168.0.0/24 pela sua rede interna.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bom você pode ter problemas pelo fato do seu destino ser um ddns, como o iptables resolve o nome dns na hora da execução do comando, quando esse ip mudar, a regra irá deixar de funcionar


iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp --dport 3389 -d ddns.com.br -j MASQUERADE

P.S. Substitua o 192.168.0.0/24 pela sua rede interna.

Muito obrigado victor.sartori, vou testar sua resposta e digo se deu certo ou não.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Eu quero agradecer a todos que ajudaram. "Resolvi" o problema fazendo com que as maquinas que precisam acessar o servidor ddns passem por um outro servidor chamado UNTANGLE que já vem montado e é só configurar.

muito obrigado a todos novamente

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caso o autor do tópico necessite, o mesmo será reaberto, para isso deverá entrar em contato com a moderação solicitando o desbloqueio.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.
Entre para seguir isso  





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×