Home › Comunidade Brasileira Endian Firewall › Endian Firewall › Endian Firewall – Suporte › Liberar acesso externo ao DVD (Cameras)
Marcado: nat
- Este tópico contém 20 respostas, 6 vozes e foi atualizado pela última vez 11 anos, 3 meses atrás por Luiz Antonio Barreto.
- AutorPosts
- janeiro 9, 2013 às 11:30 am #2384zedjjsParticipante
Olá pessoal! Estou tendo dificuldade para liberar o acesso externo ao meu DVR aqui da empresa… Seguindo uma dica aqui do forum, liberei o acessa da seguinte forma; Segue link da tela de configuração:
https://www.dropbox.com/s/kznd02qj1bygza6/regra-nat.jpg
Estou usando a versão 2.5.1 do Endian com 3 placas de rede;
– eth0 Verde
– eth1 Vermelho (Dinâmico-Virtua)
– eth2 Vermelho (PPPoE-Speedy)
– Utilizo Proxy não transparente, autenticado no AD (Server 2008-R2)
– Para acessar externamente uso o Dyndns que esta funcionando perfeitamente com outros serviços, como já informado estou com dificuldade apenas no acesso externo as Cameras, pois internamente eu acesso tranquilamente.
Agradeço desde já
Wireguard_webadmin
Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.
Principais funcionalidades:
- Sistema de Firewall completo e flexível.
- Encaminhamento de portas
- Suporte a multi usuário com níveis diferentes de acesso
- Múltiplas instâncias do Wireguard
- Crypto key routing para configuração de VPN site-to-siteO projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin
- janeiro 9, 2013 às 11:54 am #13460leandroembuParticipante
Bom dia.
Parece que falta você colocar a porta de destino na seção “Traduzir para”. Coloque aí e veja se dá certo. E poste o resultado, por favor.
Estou com problemas para conectar o NET Virtua, vc pode me passar a sua configuração?
Abraço.
- janeiro 9, 2013 às 12:11 pm #13461zedjjsParticipante
Fala ae Leandro! Cara acabei de adicionar a porta e também não funcionou…
Quanto a configuração do Virtua é tranquilho! Segue link do print de tela: https://www.dropbox.com/s/cgs0isxalidcio9/conf-net.jpg
- janeiro 9, 2013 às 12:26 pm #13462leandroembuParticipante
Você viu se algo foi bloqueado no log? tente acessar externamente e veja se o registro ao vivo do log te mostra algum DROP. Se aparecer o bloqueio do firewall fica mais fácil para saber o que você precisa liberar.
Minha configuração do Virtua está igual à sua, bem simples… eu devo estar com problemas na placa de rede. Valeu.
- janeiro 9, 2013 às 1:11 pm #13463zedjjsParticipante
Segue log
INPUT:DROP TCP (eth1) 187.101.200.38:50335 -> 177.32.87.80:5193MAC=00:53:44:e3:a8:eb:00:30:b8:cf:48:10:08:00 LEN=48 TOS=00 PREC=0x00 TTL=117 ID=28777 DF SEQ=1528347710 ACK=0 WINDOW=65535 SYN URGP=0 MARK=1000
- janeiro 9, 2013 às 1:45 pm #13464leandroembuParticipante
Essa porta 50335 é a porta usada pelo servidor das câmeras?
Se não for, vc tem que acessar externamente (ou pedir para que alguém o faça) e verificar o log no mesmo momento.
- janeiro 9, 2013 às 2:22 pm #13465zedjjsParticipante
Pois é estranho, desconheço esta porta “50335”…
Há esse log e referente uma tentativa de acesso externo pelo IP 187.101.200.38
As porta do meu DVD são: 5193 e 6036
Antes do Edian Firewall funcionava com acesso liberado por um Roteador D-Link, liberando apenas estas portas (5193 e 6036), não sei mais o que fazer…
- janeiro 9, 2013 às 2:53 pm #13466zedjjsParticipante
Olá galera! Alguém + pode ajudar!?
- janeiro 9, 2013 às 4:09 pm #13467leandroembuParticipante
Poste uma nova imagem com a regra NAT para o acesso externo. Quem sabe surge uma luz?
- janeiro 9, 2013 às 8:25 pm #13468zedjjsParticipante
Segue novo link https://www.dropbox.com/s/gzb7zu3ci9ozkdy/nat.jpg
- janeiro 10, 2013 às 2:14 am #13469leandroembuParticipante
Agora ficaram faltando o protocolo e a porta de origem. Tomara que esse seja o problema.
- janeiro 11, 2013 às 9:17 am #13470leandroembuParticipante
Deu certo aí?
- janeiro 11, 2013 às 12:27 pm #13471leandro.cunhaParticipante
Eae Pessoal, eu tenho esse mesmo problema em um DVR intelbras em um cliente, eu chego ate a tela de login, mas quando digito usuario e senha da um erro, falha ao conectar o dispositivo, muito estranho isso, pois na rede interna ele funciona normalmente, eu só nao desisti ainda dele, pq nao tenho como testar, pois esse dvr eh muito caro pra comprar um so pra testar, não to podendo agora não….. se alguem tiver alguma solução estamos ai….abraços
- janeiro 11, 2013 às 4:56 pm #13472vanerParticipante
leandro.cunha
Qual porta que dvr utiliza vc sabe? pra configurar no redirecionamento.
esse erro ocorre quando o acesso é de fora pra dentro da sua rede ne?
coloca ai a um print do redirecionamento e a tela de erro.
- janeiro 11, 2013 às 5:45 pm #13473leandro.cunhaParticipante
Vaner Boa tarde
o DVR tem a porta Http que funciona pela Web que na rede interna é 8080 e tem a porta de serviço que é 37777, eu faço o redirect em cima da porta 8080, mas o estranho e que essa porta 37777 funciona em qualquer outro roteador, sem precisar mexer com portas no roteador, só fazer um porta fowarding e já esta funcionando, mas segue ai os prints
Erro de conexão com o dispositivo é essa tela, repare que eu to acessando externamente dele, http://www.jkltecnologia.com.br/erro_dvr.jpg
Esse é o print do redirect do endian
http://www.jkltecnologia.com.br/redir_dvr.jpg
Veja o que vc consegue e se vc ja passou por isso, pois ate a intelbras não chegou a uma conclusão, eu não tive a oportunidade de testar ele com outro endian, ou com outro DVR, mas creio que deve ter dado pau no DVR, EU ACHO QUE É ISSO, mas qualquer cisa estamos ai
Abraços
- janeiro 12, 2013 às 3:04 am #13474zedjjsParticipante
leandroembu, já testei desta forma e nada também… tá dificil essa parada!
- janeiro 15, 2013 às 3:08 pm #13475vanerParticipante
Esta redirecionado correto.
quando vc acessa pela sua rede interna o DVR funciona normalmente?
- janeiro 16, 2013 às 1:55 pm #13476leandro.cunhaParticipante
Eae Vaner, funciona direitinho sim cara, ontem eu coloquei mais um DVR e o que estava redirecionando é um D-link DIR-600 e funcionou perfeito, incrivel que não irá uncionar com o endian…..eh muito estranho, ele abre a pagina de login, mas quando vou logar ele nao deixa, da erro de falha ao conectar ao dispositivo, não sei mais o que fazer, pior que eu vendi pro cara a solução do endian, pelo motivo de ser um servidor de internet muito bom e simples de manusear para os redirecionamento, ele me deu dessa agora, só que também nao testei colocar um roteador atras pra saber né, preciso ver isso,
Abraços
- janeiro 16, 2013 às 5:43 pm #13477Eduardo JonckParticipante
Pra mim só falta monitoramento de logs de forma correta, pois não existe isso de não dar certo, todo sistema tem portas especificas, basta saber interpretar Logs e ver o que está acontecendo.
Vejo que este post está indo longe e ninguem consegue solucionar, vamos estudar um pouco mais sobre isso. Sistemas de Firewall e Proxy é isso mesmo, nada é fácil, se fosse tinha muito neguinho ai instalando.
Tem vários sistemas de monitoramento, pelo próprio tail -f ou o TCPDUM (ótimo para snifer de rede), só que ninguém se aventura em estudar, infelizmente.
Vamos la galera, vamos mostrar que estudamos também e não só fizemos perguntas, isso não é uma bronca e sim um desafio OK.
Boa Sorte!!!
- janeiro 17, 2013 às 10:13 am #13478leandro.cunhaParticipante
Bom dia Eduardo
O ruim eh ter que instalar um monte de pacotes na mão sendo que se tiver dependencia vc acaba perdendo muito tempo para isso, por isso achamos mais convenientes as perguntas e como foi feito, para econimia de tempo, muitas vezes não temos tempo pra ficar em uma solução, o clinete quer a solução rapida, pois ele nao pode ficar parado sem ganhar dinheiro, agora se vc puder ajudar a galera a gente agradece, caso contrário, responde as questões no intuito de ajudar, falo isso não por mim, mas sim pelos outros que conhecem o endian e não é tão familiarizado com a ferramenta, fica a dica ai
Abraço
- janeiro 19, 2013 às 7:28 pm #13479Luiz Antonio BarretoParticipante
Ola, você tem que fazer um NAT no endian apontando para do DVR que deve ser a porta 80 por padrão, e lembrar de marcar a opção permitir na politica do NAT.
obs: Se vc já está usando a porta 80 em outro pc vc vai ter que mudar a porta do DVR..
- AutorPosts
- O tópico ‘Liberar acesso externo ao DVD (Cameras)’ está fechado para novas respostas.