Acesso WEB interno

Iniciado por lucascatani, 22 de Maio de 2012, 11:11

tópico anterior - próximo tópico

zekkerj

Citarme sugere usar accept?
Pelo menos até você confirmar que tudo está funcionando...
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

lucascatani

Citação de: zekkerj online 26 de Maio de 2012, 20:52
Citarme sugere usar accept?
Pelo menos até você confirmar que tudo está funcionando...

Segue a tela do SQUID, mesmo com output ACCEPT

ERROR
The requested URL could not be retrieved

O seguinte erro foi encontrado ao tentar recuperar a URL: 189.11.189.11:8181

    Conexão para  189.11.189.11:8181 falhou.

O sistema retornou: (111) Connection refused

The remote host or network may be down. Please try the request again.

Seu administrador do cache é webmaster.

Gerado Mon, 28 May 2012 12:46:52 GMT por fabe.local (squid/3.1.14)

zekkerj

Use a linha de comando no firewall, tente abrir uma conexão para o servidor web:

wget http://189.11.189.11:8181
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

lucascatani

#33
Citação de: zekkerj online 28 de Maio de 2012, 10:23
Use a linha de comando no firewall, tente abrir uma conexão para o servidor web:

wget http://189.11.189.11:8181

falhou: Conexao recusada

Se eu digitar wget 192.168.0.214:8181 funciona...

zekkerj

Então tem alguma coisa errada nesse redirecionamento...
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

lucascatani

#35
Citação de: zekkerj online 28 de Maio de 2012, 13:40
Então tem alguma coisa errada nesse redirecionamento...

Tenho que fazer um DNAT / SNAT para a rede interna e um para a externa?

No script que postei acima tem as regras que eu já implementei de DNAT / SNAT.

lucascatani

Esse é o mais urgente de todos os problemas...

lucascatani

Zekkerj, não consigo redirecionar com o rinetd? tenho mais um ip válido na máquina...

zekkerj

Como eu disse no outro tópico, não conheço o rinetd, não posso opinar sobre ele.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

lucascatani

Citação de: zekkerj online 29 de Maio de 2012, 15:59
Como eu disse no outro tópico, não conheço o rinetd, não posso opinar sobre ele.

então..voltando ao iptables... tenho q fazer um dnat /snat para a rede interna e um para a externa?

zekkerj

Acho que só pra rede interna. Aliás, em vez de SNAT, faça MASQUERADE, é mais simples.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

lucascatani

Citação de: zekkerj online 29 de Maio de 2012, 16:29
Acho que só pra rede interna. Aliás, em vez de SNAT, faça MASQUERADE, é mais simples.

o redirecionamento para a rede externa está ok, com a seguinte linha:

iptables -t nat -A PREROUTING -d 189.11.189.11 -p tcp -m tcp --dport 8181 -j DNAT --to-destination 192.168.0.214:8181

o problema está em compartilhar com a rede interna através do ip externo.

Seria essa a regra?

iptables -t nat -A POSTROUTING -d 189.11.181.11 -p tcp -m tcp --dport 8181 -j SNAT --to 192.168.0.214:8181

zekkerj

Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

lucascatani

Citação de: zekkerj online 29 de Maio de 2012, 16:54
http://ubuntuforum-br.org/index.php/topic,96217.msg528697.html#msg528697

OBS: Vc está com o mesmo assunto aberto em dois tópicos [pelo menos].

Parecidos, lá tenho os 2 ips... mas não consegui fazer funcionar... vou fazer um masquerade...

lucascatani

Zekkerj , agora sem o SQUID, ou seja nas máquinas que dei um FORWARD ACCEPT no ip, ele acessa com o ip externo. Quando mando passar pelo proxy, me retorna um erro:

O seguinte erro foi encontrado ao tentar recuperar a URL: %url
Conexão para 189.10.183.178 falhou.
O sistema retornou: (111) Connection refused The remote host or network may be down. Please try the request again.
Seu administrador do cache é webmaster. 

ERROR The requested URL could not be retrieved

Estamos quase lá, falta agora ajustar o squid. O que me sugere?