Perdido com as interfaces

1. Perdido com as interfaces

Eymar Mendonça
eycmen

(usa KUbuntu)

Enviado em 31/03/2009 - 12:26h

Saudações amigos,

Gostaria de uma pequena orientação numa situação, pode ser por isso que estou apanhando das regras do iptables!!

Informações do ifconfig

eth0 Link encap:Ethernet inet addr:192.168.254.x Bcast:192.168.254.255 Mask:255.255.255.0

eth1 Link encap:Ethernet inet addr:192.168.1.5 Bcast:192.168.1.255 Mask:255.255.255.0

ppp0 Link encap:Point-to-Point Protocol inet addr:189.13.49.x P-t-P:200.217.255.x Mask:255.255.255.255

Possuo um servidor linux (ubuntu) para internet, dhcp dns, squid e firewall com 2 placas de rede: eth0 e eth1. Bom, a conexão é ADLS via modem e está ligado na placa eth0 (modem não roteado) que compartilha a conexão de internet com a eth1(rede local). Agora que vem a dúvida...quando eu fizer as regras nas tabelas do iptable, eu tenho que referenciar a eth0 ou a ppp0? Por exemplo:

- se eu quiser liberar a porta 80 para a rede local ter acesso a intenet, qual devo usar?

- se eu quiser redirecionar a entrada de clientes externos para outro servidor que está na minha rede que roda o IIS, qual seria a regra?

- para a rerde local acessar o mesmo servidor web com IIS, qual seria a regra?

Qual é minha interface de internet e o seu IP?

O gateway de rede local por um acaso é a eth1?

Agradeço a todos que puderem me auxiliar.


  


2. Re: Perdido com as interfaces

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 31/03/2009 - 14:45h

Antes d tudo, devemos habilitar o ip_forward:

# echo 1 > /proc/sys/net/ipv4/ip_forward

- se eu quiser liberar a porta 80 para a rede local ter acesso a intenet, qual devo usar?

# iptables -A FORWARD -o ppp0 -s 192.168.254.0/24 -p tcp --dport 80 -j ACCEPT

- se eu quiser redirecionar a entrada de clientes externos para outro servidor que está na minha rede que roda o IIS, qual seria a regra?

Esse vou ficar t devendo...

- para a rede local acessar o mesmo servidor web com IIS, qual seria a regra?

# iptables -A INPUT -i eth0 -s 192.168.254.0/24 -p tcp --dport 80 -j ACCEPT

Qual é minha interface de internet e o seu IP?

No caso do servidor, o ppp0.

O gateway de rede local por um acaso é a eth1?

Não, é o eth0.

Caso eu esteja errado, alguém me corrija. Se não der certo tb, chie.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts