Não consigo redirecionar portas.

Visualizando 4 respostas da discussão
  • Autor
    Posts
    • #178
      gasineo
      Participante

      Boa tarde pessoal.

      Não consigo redirecionar portas no Endian 2.3.

      Tenho um modem TP-Link roteado, funcionando a GVT com um link de 10Mbps.

      1ª placa de rede ETH0 está o link; IP 192.168.xxx.xx1

      2ª placa de rede ETH1 está a rede; IP 192.168.xxx.xx2

      Obs.: Quando dou o comando IFCONFIG aparece uma interface Br0 que tem a configuração de Eth1 e uma interface Ipsec0 que tem a mesma configuração de Eth0. O que são essas interfaces?

      Já verifiquei se a solicitação está passando do router para o servidor como mostra meu tcpdump abaixo: “Especifiquei o IP da máquina na internet que faz a solicitação para acesso ao meu servidor web.”

      # tcpdump -i eth0 -n host 189.xxx.xxx.xxx

      tcpdump: verbose output suppressed, use -v or -vv for full protocol decode

      listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes

      14:41:23.501746 IP 189.xxx.xxx.xxx.ccmad > 192.168.xxx.xxx.http: S 3277816414:3277816414(0) win 65535 <mss 1440,nop,nop,sackOK>

      14:41:26.536893 IP 189.xxx.xxx.xxx.ccmad > 192.168.xxx.xxx.http: S 3277816414:3277816414(0) win 65535 <mss 1440,nop,nop,sackOK>

      14:41:32.554304 IP 189.xxx.xxx.xxx.ccmad > 192.168.xxx.xxx.http: S 3277816414:3277816414(0) win 65535 <mss 1440,nop,nop,sackOK>

      14:41:44.585521 IP 189.xxx.xxx.xxx.mctet-master > 192.168.xxx.xxx.http: S 2974878964:2974878964(0) win 65535 <mss 1440,nop,nop,sackOK>

      14:41:47.535105 IP 189.xxx.xxx.xxx.mctet-master > 192.168.xxx.xxx.http: S 2974878964:2974878964(0) win 65535 <mss 1440,nop,nop,sackOK>

      14:41:53.552780 IP 189.xxx.xxx.xxx.mctet-master > 192.168.xxx.xxx.http: S 2974878964:2974878964(0) win 65535 <mss 1440,nop,nop,sackOK>

      No meu router, eu criei a regra de NAT para redirecionar a porta 80 para o Eth0;

      A configuração do Endian ficou assim:

      Destination NAT rule

      Access from

      Tipo QUALQUER

      Access from every zone

      Target

      Tipo Zona/VPN/Sinal

      <ANY Uplink>

      Sinal main – IP:All known

      Sinal main – IP:192.168.254.201

      Zona VERDE – IP:All known

      Zona VERDE – IP:192.168.0.201 (Selecionei esse)

      Filter policy

      PERMITIR

      Serviço/Porta

      Serviço: HTTP

      Protocolo: TCP

      Target port/range: 80

      Translate to:

      Tipo: IP

      DNAT Policy: NAT

      Insert IP Port/Range: 192.168.XXX.XXX (IP DO SERVIDOR WEB DA MINHA REDE LOCAL)

      Port/Range: 80

      Marcado HABILITADO;

      Atribuído um nome;

      Posição: Primeiro;

      Incoming Routed Traffic Firewall Rule

      Origem

      Tipo: <Vermelha>

      This rule will match the entire RED

      Destino

      Tipo: Rede/IP

      Insert network/IPs/range (one per line)

      VERDE

      192.168.xxx.xx1

      Serviço/Porta

      Serviço: <QUALQUER>

      Protocolo: TCP

      Porta de destino (uma por linha: 80

      Política

      Ação: PERMITIR

      Posição: Primeiro

      Faltou fazer alguma coisa?

      Obrigado a todos.

      🚀 Apresentando o Hotspot Beacon! 🚀

      Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

      💡 Principais Funcionalidades:

      - Interface amigável e intuitiva
      - Opções de personalização completas para sua marca
      - Gerenciamento de propagandas e promoções
      - Integração fácil com sistemas existentes via API
      - Limitação de velocidade ou largura de banda por usuário
      - Controle de acesso por horário

      🔗 Confira o site para saber mais: https://hotspotbeacon.com

    • #4146
      Albaney Baylão
      Participante
    • #4147
      gasineo
      Participante

      Já vi esse tópico e não me ajudou, tanto que postei exatamente as informações solicitadas nele.

    • #4148
      Albaney Baylão
      Participante

      A configuração que eu uso para acesso externo ao meu servidor é a seguinte:

      Access From: Uplink Main

      Target: Uplink Main

      Filter: Allow

      Service Port: TCP/80

      Translate To: IP

      DNAT: NAT

      Insert IP: <IP DO SERVIDOR WEB>

      Port Range: 80

    • #4149
      Parx
      Participante

      Também estou com o mesmo problema.

      Cenário:

      2 uplinks (EXEMPLO: 10.0.0.1 e 10.0.0.2)

      1 aplicação na porta 8080

      Objetivo:

      Necessito acessar o serviço na porta 8080 externamente.

      Passos efetuados:

      1 – Liberei no firewall acesso ao servidor com a aplicação na porta 8080.

      2 – No Incoming routed traffic, coloquei origem VERMELHA, destino ip 192.168.0.1 (ip da onde está a minha aplicação), protocolo TCP, porta 8080, e PERMITIR.

      3 – Port forwarding / Destination NAT, coloquei ANY UPLINK, protocolo TCP, Incoming port 80, Insert IP 192.168.0.1, Port/Range 8080, NAT.

      Resultado:

      Quando digito o meu ip e a porta (10.0.0.1:8080) eu ainda não consigo acessar a aplicação.

      OBS: Antes quando eu utilizava um roteador D-Link, eu acessava normalmente através do redirecionamento de porta.

      Porém agora que estou conectando o cabo do meu link direto no servidor onde se encontra o endian.

Visualizando 4 respostas da discussão
  • O tópico ‘Não consigo redirecionar portas.’ está fechado para novas respostas.