Boa tarde pessoal.
Não consigo redirecionar portas no Endian 2.3.
Tenho um modem TP-Link roteado, funcionando a GVT com um link de 10Mbps.
1ª placa de rede ETH0 está o link; IP 192.168.xxx.xx1
2ª placa de rede ETH1 está a rede; IP 192.168.xxx.xx2
Obs.: Quando dou o comando IFCONFIG aparece uma interface Br0 que tem a configuração de Eth1 e uma interface Ipsec0 que tem a mesma configuração de Eth0. O que são essas interfaces?
Já verifiquei se a solicitação está passando do router para o servidor como mostra meu tcpdump abaixo: “Especifiquei o IP da máquina na internet que faz a solicitação para acesso ao meu servidor web.”
# tcpdump -i eth0 -n host 189.xxx.xxx.xxx
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
14:41:23.501746 IP 189.xxx.xxx.xxx.ccmad > 192.168.xxx.xxx.http: S 3277816414:3277816414(0) win 65535 <mss 1440,nop,nop,sackOK>
14:41:26.536893 IP 189.xxx.xxx.xxx.ccmad > 192.168.xxx.xxx.http: S 3277816414:3277816414(0) win 65535 <mss 1440,nop,nop,sackOK>
14:41:32.554304 IP 189.xxx.xxx.xxx.ccmad > 192.168.xxx.xxx.http: S 3277816414:3277816414(0) win 65535 <mss 1440,nop,nop,sackOK>
14:41:44.585521 IP 189.xxx.xxx.xxx.mctet-master > 192.168.xxx.xxx.http: S 2974878964:2974878964(0) win 65535 <mss 1440,nop,nop,sackOK>
14:41:47.535105 IP 189.xxx.xxx.xxx.mctet-master > 192.168.xxx.xxx.http: S 2974878964:2974878964(0) win 65535 <mss 1440,nop,nop,sackOK>
14:41:53.552780 IP 189.xxx.xxx.xxx.mctet-master > 192.168.xxx.xxx.http: S 2974878964:2974878964(0) win 65535 <mss 1440,nop,nop,sackOK>
No meu router, eu criei a regra de NAT para redirecionar a porta 80 para o Eth0;
A configuração do Endian ficou assim:
Destination NAT rule
Access from
Tipo QUALQUER
Access from every zone
Target
Tipo Zona/VPN/Sinal
<ANY Uplink>
Sinal main – IP:All known
Sinal main – IP:192.168.254.201
Zona VERDE – IP:All known
Zona VERDE – IP:192.168.0.201 (Selecionei esse)
Filter policy
PERMITIR
Serviço/Porta
Serviço: HTTP
Protocolo: TCP
Target port/range: 80
Translate to:
Tipo: IP
DNAT Policy: NAT
Insert IP Port/Range: 192.168.XXX.XXX (IP DO SERVIDOR WEB DA MINHA REDE LOCAL)
Port/Range: 80
Marcado HABILITADO;
Atribuído um nome;
Posição: Primeiro;
Incoming Routed Traffic Firewall Rule
Origem
Tipo: <Vermelha>
This rule will match the entire RED
Destino
Tipo: Rede/IP
Insert network/IPs/range (one per line)
VERDE
192.168.xxx.xx1
Serviço/Porta
Serviço: <QUALQUER>
Protocolo: TCP
Porta de destino (uma por linha: 80
Política
Ação: PERMITIR
Posição: Primeiro
Faltou fazer alguma coisa?
Obrigado a todos.