Colocar site no ar apenas para a rede interna. [RESOLVIDO]

13. Firewall

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 26/07/2012 - 21:59h

Se não acessou de outra maquina é provável que seja o firewall:


#Liberando porta 80 rede local
iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT


Onde 192.168.0.0/24 deve alterar para o range de sua rede local


  


14. Colocar site no ar apenas para a rede interna.

RICARDO DANIEL DE OLIVEIRA
ricardo oliveira

(usa Debian)

Enviado em 27/07/2012 - 09:20h

andrecanhadas escreveu:

Se não acessou de outra maquina é provável que seja o firewall:


#Liberando porta 80 rede local
iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT


Onde 192.168.0.0/24 deve alterar para o range de sua rede local



Bom dia.

Verificando as configuraçoes de rede resolvi pingar na rede interna e descobri que o servidor nao encontra os terminais e nem vice-versa, porem de ambos eu consigo pingar pra fora, por exemplo ping google.com. Tem algo que ocasionaria isso?


15. Colocar site no ar apenas para a rede interna.

RICARDO DANIEL DE OLIVEIRA
ricardo oliveira

(usa Debian)

Enviado em 27/07/2012 - 13:22h

andrecanhadas escreveu:

As maquinas e o firewall estão no mesmo range de IP

Se tiver um firewall posta aqui para ver se tem algo bloqueando


Andre, estar no mesmo range de IP quer dizer estar na mesma rede exemplo maquinas1: ip 192.168.0.118 mas 255.255.255.0 gat 192.168.0.1 maquina2: ip 192.168.0.119 mas 255.255.255.0 gat 192.168.0.1, se for esta correto, estao na mesma rede.

Só que firewall eu nao tenho, pelo menos nao que eu saiba, a não ser o do rwindows, no terminal que pretendo acessar o meu site interno.


16. Nmap

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/07/2012 - 13:39h

Instale o nmap :

apt-get update
apt-get install nmap


Uso:


nmap 127.0.0.1
nmap ip apache

Vai te falar se as portas estão abertas ou fechadas.

A saida do comando : (Vai mostrar se o INPUT esta liberado)

iptables -L


Basicamente seria isso:

## Estabelece relação de confiança entre maquinas da rede local eth0(rede local)
iptables -A INPUT -i eth0 -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state NEW -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT



17. Re: Colocar site no ar apenas para a rede interna. [RESOLVIDO]

RICARDO DANIEL DE OLIVEIRA
ricardo oliveira

(usa Debian)

Enviado em 27/07/2012 - 16:58h

andrecanhadas escreveu:

Instale o nmap :

apt-get update
apt-get install nmap


Uso:


nmap 127.0.0.1
nmap ip apache

Vai te falar se as portas estão abertas ou fechadas.

A saida do comando : (Vai mostrar se o INPUT esta liberado)

iptables -L


Basicamente seria isso:

## Estabelece relação de confiança entre maquinas da rede local eth0(rede local)
iptables -A INPUT -i eth0 -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state NEW -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


André, tentei os dois primeiros passos o 1º funcionou certinho e diz que a porta 80 esta aberta para o http, mas o segundo nao funcionou, segue abaixo as linhas se puder me ajudar, obrigado.

++++++++++++++++++++++++++++++++++++++++++++++++
root@pc-ricardo:/home/ricardo# nmap 127.0.0.1

Starting Nmap 5.00 ( http://nmap.org ) at 2012-07-27 16:49 BRT
Interesting ports on localhost (127.0.0.1):
Not shown: 989 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
23/tcp open telnet
25/tcp open smtp
53/tcp open domain
80/tcp open http
111/tcp open rpcbind
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
3128/tcp open squid-http

Nmap done: 1 IP address (1 host up) scanned in 0.29 seconds
root@pc-ricardo:/home/ricardo# nmap ip apache

Starting Nmap 5.00 ( http://nmap.org ) at 2012-07-27 16:50 BRT
Failed to resolve given hostname/IP: ip. Note that you can't use '/mask' AND '1-4,7,100-' style IP ranges
Failed to resolve given hostname/IP: apache. Note that you can't use '/mask' AND '1-4,7,100-' style IP ranges
WARNING: No targets were specified, so 0 hosts scanned.
Nmap done: 0 IP addresses (0 hosts up) scanned in 0.59 seconds



18. IP pache

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/07/2012 - 17:19h

Deve colocar o IP de seu apache ex:

nmap 192.168.0.119


19. Colocar site no ar apenas para a rede interna

RICARDO DANIEL DE OLIVEIRA
ricardo oliveira

(usa Debian)

Enviado em 01/08/2012 - 10:59h

andrecanhadas escreveu:

Deve colocar o IP de seu apache ex:

nmap 192.168.0.119


Bom dia, Andre executei o comando indicado, e olha o que resultou, continua sem acesso:


root@pc-ricardo:/home/ricardo# nmap 192.168.0.118

Starting Nmap 5.00 ( http://nmap.org ) at 2012-08-01 10:47 BRT
Note: Host seems down. If it is really up, but blocking our ping probes, try -PN
Nmap done: 1 IP address (0 hosts up) scanned in 0.38 seconds
root@pc-ricardo:/home/ricardo# nmap 192.168.0.118 -PN

Starting Nmap 5.00 ( http://nmap.org ) at 2012-08-01 10:47 BRT
Nmap done: 1 IP address (0 hosts up) scanned in 0.38 seconds
root@pc-ricardo:/home/ricardo#


Verifiquei tambem que da erro quando tento pingar em alguma maquina da rede atraves do servidor, de uma olhada

root@pc-ricardo:/home/ricardo# ping 192.168.0.4
PING (192.168.0.4) 56 (84) bytes of data.
From 192.168.0.118 icmp_seq=1 Destination Host Unreachable

Porem fora da rede ele pinga normalmente, por exemplo no google vai tranquilo.

Desde ja obrigado pela atenção.


20. OBRIGADO

RICARDO DANIEL DE OLIVEIRA
ricardo oliveira

(usa Debian)

Enviado em 02/08/2012 - 14:07h

Boa tarde pessoal,

obrigado a todos, pelo esforço em me ajudar, hoje enfim consegui fazer funcionar, o problema estava nas configuraçoes de rede, o André chegou a apontar que poderia ser isso, porem nao percebi.

Vlw galera.


21. Re: Colocar site no ar apenas para a rede interna. [RESOLVIDO]

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 02/08/2012 - 14:18h

ricardo oliveira escreveu:

Boa tarde pessoal,

obrigado a todos, pelo esforço em me ajudar, hoje enfim consegui fazer funcionar, o problema estava nas configuraçoes de rede, o André chegou a apontar que poderia ser isso, porem nao percebi.

Vlw galera.


Seria legal dizer qual era o problema pra ajudar outros com problemas semelhantes

abraço.


22. Causa do erro

RICARDO DANIEL DE OLIVEIRA
ricardo oliveira

(usa Debian)

Enviado em 03/08/2012 - 08:18h

andrecanhadas escreveu:

ricardo oliveira escreveu:

Boa tarde pessoal,

obrigado a todos, pelo esforço em me ajudar, hoje enfim consegui fazer funcionar, o problema estava nas configuraçoes de rede, o André chegou a apontar que poderia ser isso, porem nao percebi.

Vlw galera.


Seria legal dizer qual era o problema pra ajudar outros com problemas semelhantes

abraço.


Andre, como sou iniciante nao saberei bem como informar a causa do erro, porem tenho certeza absoluta que era em alguma das configuraçoes de rede, para resolver o problema eu informei ao sistema que queria que as placas assumissem ips dinamicos, daio servidor dhcp da minha rede atribuiu um ip e eu configurei ele manualmente.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts