"Ronaldo - iTelefonica" <[EMAIL PROTECTED]> writes:

(...)

> Preciso que um cliente externo (IP fixo - banda larga), se conecte em um
> servidor da minha rede interna (IP do servidor interno 10.0.) na porta 23
> (telnet), onde fica o meu sistema.

(...)

> AlguÃm tem alguma dica ? Que regras devo utilizar no firewall ?

Simplesmente verifique regras para SNAT e DNAT no iptables.

Com SNAT vocà reescreverà o IP dele no IP do firewall ou em um IP especÃfico
da rede interna.  A segunda possibilidade parece mais interessante,
principalmente por vocà poder barrar o endereÃo se tiver outros firewalls -- e
se for realmente desejÃvel, podem existir outors em todos os servidores Linux,
sà para impedir o acesso deste cliente.

Com DNAT vocà reescreverà o que ele deseja acessar.  Pode ser a porta 23 do
firewall o destino dele ou nÃo, e vocà capturarà todos os acessos a esta 
porta
e reescreverà para o IP e porta de destino.

A descriÃÃo parece muito mais complicada que a implementaÃÃo.  SÃo duas ou
trÃs linhas no iptables.  A documentaÃÃo, IIRC, tem um exemplo disso.

-- 
Jorge Godoy      <[EMAIL PROTECTED]>
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a