Ol� Pedro,
Essa alternativa realmente seria a melhor se n�o
fosse t�o imprescind�vel que essa domain zone seja
publicada em outro servidor (DNS-Dyn). Fatores
t�cnicos que tornaria a migra��o t�o qu�o dispendiosa.
No mais muito obrigado a todos ficando o conforto
e identidade com as possibilidades aqui apresentadas.
Sds,
Leonardo Pinto.
--------- Mensagem Original --------
De: Pedro Junior Ashidani <[EMAIL PROTECTED]>
Para: Leonardo Pinto <[EMAIL PROTECTED]>
Assunto: Re: (linux-br)Acesso interno a rede de portas redirecionadas com
IPTables
Data: 28/02/05 22:41
>
>
>
>
>
>
>
> E para que vc precisa redirecionar de dentro?
> que tal vc configurar o bind para apontar o seu domínio para o ip
> interno?
> []'s
>
>
> Leonardo Pinto wrote:
>
> Pois sim, essa regra faz o direcionamento de fora para dentro, agora
> de dentro mesmo se faz necessária a regra. Pratique!!!Sds,
> Leonardo Pinto.
>
>
>
>
>
> E por que n&atilde;o simplesmente:
>
> $IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE --dport 80
> -j DNAT --to-destination $DMZ_HTTP_IP:80
>
> Assim todo o tr&aacute;fego que entra pela interface com destino
&agrave;
>
>
> porta 80 &eacute; redirecionada para a m&aacute;quina na dmz?
>
>
>
>
> Leonardo Pinto wrote:
>
> Diante do sil&ecirc;ncio que reina, tenho a impress&atilde;o as
vezes de
>
>
> ser rid&iacute;culo
>
>
> na pretens&atilde;o de servi&ccedil;os em ADSLs. Acho que
"somos a
>
>
> minoria" em querer
>
>
> esse tipo de ambiente. O dif&iacute;cil acreditar &eacute; que
diante da
>
>
> amplid&atilde;o de
>
>
> recursos do IPTables temos que usar essa solu&ccedil;&atilde;o
>
>
> esdr&uacute;xula.
>
>
> Sds,
>
> Leonardo Pinto.
>
>
>
> Tem raz&atilde;o, principalmente considerando que este script
>
>
> ser&aacute; executado o
>
>
> tempo todo...
> Mais uma id&eacute;ia interessante seria armazenar o ip atual em um
>
>
> arquivo.
>
>
> Quando o script &eacute; executado vc compara com o ip anterior,
se
>
>
> detectar
>
>
> mudan&ccedil;a vc muda as regras, se o ip &eacute; o mesmo,
nada &eacute;
>
>
> feito...
>
>
> algo assim
>
> IPANTIGO=`cat /usr/local/etc/meuip`
>
> INET_IP=&amp;quot;`ip addr show ppp0 | grep inet | awk '{print
>
>
> $2}'`&amp;quot;
>
>
> if [ $IPANTIGO = $INET_IP ]
> then
> iptables .....
> echo $INET_IP&amp;gt; /usr/local/etc/meuip
> fi
>
> []'s
>
>
> Leonardo Pinto wrote:
>
> &amp;gt;Ol&aacute; Pedro,
> &amp;gt;
> &amp;gt;Muito obrigado.
> &amp;gt;
> &amp;gt;Certo, por&eacute;m dessa sua forma com
&amp;quot;-F&amp;quot;
>
>
> (flush) nas rules a
>
>
>
> invas&atilde;o
>
>
> &amp;gt;&eacute; iminente. Temos que usar o
&amp;quot;-R&amp;quot;
>
>
> (replace) sem desligar o
>
>
>
> fw.
>
>
> &amp;gt;
> &amp;gt;INET_IP=&amp;quot;`ip addr show ppp0 | grep inet | awk
'{print
>
>
> $2}'`&amp;quot;
>
>
> &amp;gt;$IPTABLES -t nat -R PREROUTING 4 -p TCP -i $LAN_IFACE
--dport 80
>
>
> -d
>
>
> &amp;gt;$INET_IP -j DNAT --to-destination $DMZ_HTTP_IP
> &amp;gt;$IPTABLES -t nat -R PREROUTING 5 -p TCP -i $LAN_IFACE --dport
443
>
>
> -d
>
>
> &amp;gt;$INET_IP -j DNAT --to-destination $DMZ_HTTP_IP
> &amp;gt;
> &amp;gt;Assim que est&aacute;, por&eacute;m acho que os mais
experientes
>
>
> da lista tenham
>
>
> &amp;gt;algo a acrescentar.
> &amp;gt;
> &amp;gt;Sds,
> &amp;gt;
> &amp;gt;Leonardo Pinto.
> &amp;gt;Ol&aacute; Pedro,
> &amp;gt;
> &amp;gt;Muito obrigado.
> &amp;gt;
> &amp;gt;Certo, por&eacute;m dessa sua forma com
&amp;quot;-F&amp;quot;
>
>
> (flush) nas rules a
>
>
>
> invas&atilde;o
>
>
> &amp;gt;&eacute; iminente. Temos que usar o
&amp;quot;-R&amp;quot;
>
>
> (replace) sem desligar o
>
>
>
> fw.
>
>
> &amp;gt;
> &amp;gt;INET_IP=&amp;quot;`ip addr show ppp0 | grep inet | awk
'{print
>
>
> $2}'`&amp;quot;
>
>
> &amp;gt;$IPTABLES -t nat -R PREROUTING 4 -p TCP -i $LAN_IFACE
--dport 80
>
>
> -d
>
>
> &amp;gt;$INET_IP -j DNAT --to-destination $DMZ_HTTP_IP
> &amp;gt;$IPTABLES -t nat -R PREROUTING 5 -p TCP -i $LAN_IFACE --dport
443
>
>
> -d
>
>
> &amp;gt;$INET_IP -j DNAT --to-destination $DMZ_HTTP_IP
> &amp;gt;
> &amp;gt;Assim que est&aacute;, por&eacute;m acho que os mais
experientes
>
>
> da lista tenham
>
>
> &amp;gt;algo a acrescentar.
> &amp;gt;
> &amp;gt;Sds,
> &amp;gt;
> &amp;gt;Leonardo Pinto.
>
>
>
>
> ________________________________________________
> Mensagem enviada usando OpenLogic WebMail 2.7.2
>
>
>
>
>
>
>
>
________________________________________________
Mensagem enviada usando OpenLogic WebMail 2.7.2
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br
Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html