ACESSO EXTERNO REGRA IPTABLES

Home Comunidade Brasileira Endian Firewall Endian Firewall ACESSO EXTERNO REGRA IPTABLES

Visualizando 2 respostas da discussão
  • Autor
    Posts
    • #21394
      gabrielsantanabs
      Participante

      Olá a todos.

      Primeiramente adianto que sou novo na area de TI e ficaria muito grato se pudessem me dar uma orientação.

      Seguinte, trabalho em uma empresa que tem o Endian com 2 interfaces de rede, uma recebe a internet e outra a rede local LAN que vem do servidor de arquivos da minha empresa.
      Gostaria de saber como criar uma regra no Endian para acessar externamente esse meu servidor de arquivos, acredito que tem que ser uma regra de roteamento…
      O meu IP da internet é fixo.

      Algumas informações:

      IP DO FIREWALL: 192.168.0.245
      IP DO SERVIDOR DE ARQUIVOS: 192.168.0.1

      (Lembrando que a conexão wan esta diretamente ligada no firewall…)
      O acesso que quero fazer é SSH, a porta que usamos é a 22187. Servidor Debian…


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #21396
      Edson_Cicero
      Participante

      Gabriel,

      Para isso terá que fazer um nat, seria fazer uma nat de tudo que chegar pelo seu ip público (rede wan) para a rede interna (ip do servidor de arquivos), nos entanto faço duas observações:

      1) O que precisa acessar terminal, arquivos, o que? para isso coloque a porta de destino e origem rdp 3389 e etc.

      2) Jamais faria isso (publicar meu servidor de arquivo para fora)

    • #21397
      gabrielsantanabs
      Participante

      Pois é Edson, estive pensando aqui e acredito que também não é uma boa ideia.

      É porque nessa empresa eu entrei como estagiário e não tinha muita experiencia ainda, então a internet era ligada direto em outra interface desse servidor de arquivos, para que caso ocorresse algum problema meu chefe fizesse o acesso com regra do iptables externamente via ssh. Pois eu ficava sozinho cuidando.
      Só que com o passar dos meses peguei o jeito e ele acabou me dando acesso ao servidor e implantou o Endian junto comigo…
      Agora que você falou percebi que pensando em segurança não é uma boa ideia mesmo, ate por que ja consigo cuidar do servidor.

      Abraço e obrigado

Visualizando 2 respostas da discussão
  • O tópico ‘ACESSO EXTERNO REGRA IPTABLES’ está fechado para novas respostas.