DMZ Edian 2.4.1

Visualizando 9 respostas da discussão
  • Autor
    Posts
    • #760
      alexslz
      Participante

      Olá gostaria de uma ajuda, estou brigando a dois dias tentando configurar um DMZ nessa versão, tenho um link dedicado, e configurei na eth1 (RED) um ip 189.3.xxx.xxx pra conversar com o link, o DNS é da embratel o primário e secundário, o o gateway é o ip do link 189.3.AAA.AAA, blz até ai tudo bem configurei a eth0 (Green) com um ip da minha rede interna, as maquinas navegam na net e tudo mais tem um problema, quero publicar um ip pra uma vídeo conferencia que temos aqui e não estou conseguindo, já tentei todos os tutoris que falam em DMZ mais não dá certo, alguem poderia me passar detalhadamente como proceder, pois não estou resolvendo o meu problema, tenho varias duvidas….


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #6751
      Jeferson
      Participante

      Boa tarde,

      Pelo descrito acima não é necessário uso da DMZ.

      Até o momento não utilizei a inferface ORANGE (Laranja) no Endian, Interface destinada a DMZ.

      Pelo o que percebi no descrito acima, você tem a configuração de 2 intefaces de rede Red (Vermelha – insegura) e Greem (Verde – segura).

      Para configuração da inteface ORANGE (Laranja – DMZ), é necessario uma tercera placa de rede, total de 3 placas.

      Porem não se preocupe, não é necessário o uso da DMZ no seu caso. Você precisa saber quais portas são utilizadas para o serviço de video conferencia e aplicar uma regra de redirecionamento de porta no Firewall (Port Fowarding).

      1. Logem em seu Endiam;

      2. va na aba Firewall;

      3. Port Fowarding/ NAT;

      4. Add a new Port forwarding / Destination NAT rule (link verde);

      5. Incoming IP Type* <zone/VPN/uplink> selecione uplink main – IP xxx.xxx.xxx.xxx (seu ip Red);

      6. Incoming Service/Port Service* <user defined>;

      7. Incoming Service/Port Protocol* <any> para qualquer proticolo, de preferencia selecione o protocolo correto;

      8. Incoming Service/Port Incoming port/range (one per line, e.g. 80, 80:88): coloque as porta utilzadas;

      9. Translate to * Insert IP: digite o ip do computador que ira fazer a video conferencia (rede Green);

      10.Port/Range (e.g. 80, 80:88): a porta que a ser direcionada para rede interna.

    • #6752
      alexslz
      Participante

      Cara fiz exatamente todo esse processo, mais não adiantou, o cara que está com o link consegue ligar para a minha vídeo blz pois configurei o trafego de saída, e ele conecta na minha vídeo blz, mais com o inverso não adianta, não consigo conectar na dele de jeito nenhum, na incoming routed trafic fiz toda a configuração também e não adiantou, vocêw sabe de algo mais pra me dar essa luz, obrigado antes de mais nada pela dica…, pois você foi o único que respondeu, detalhe eu estou com ADSL e ele com o Edian e o Link.

    • #6753
      hernaneac
      Participante

      Se ele consegue conectar a vc e vc não consegue conectar a ele é bem provável que tenha que fazer alguma configuração no seu tráfego de saída liberando a saída usando a porta da conferência

    • #6754
      jabinha
      Participante

      Caro amigo, Alexslz

      Libera a porta necessaria no Outgoing firewall configuration,

      OBS : liberar por Mac

    • #6755
      Jeferson
      Participante

      alexslz

      Faça um teste, conecte o computador direto no link, sem passar pelo Endian, veja se vai continuar o problema.

      OBS: seu antivirus e/ou Firewall também pode fazer este tipo de bloqueio, dê uma conferida, desabilite e faço o teste.

    • #6756
      alexslz
      Participante

      Senhores desculpa não responder esses dias, pois estava com problemas e tive que ficar fora da net algum tempo, fico muito grato pela ajuda dos senhores muito obrigado mesmo pela atenção, Jeferson fiz o teste com o link e funciona normal, eu estou ligando direto de um ADSL router para o link e conecta e vice versa, mais quando utilizo o link no endian ele conecta comigo pois a conf das portas de saida foram configuradas corretas, adiantaria eu configurar o “Incoming routed traffic” ? ou somente redirecionar pois devo estar pecando em algum detalhe besta…, seguinte vou fazer todo o processo novamente como você descriminou anteriormente e falo se obtive êxito ou não, obrigado…

    • #6757
      jabinha
      Participante

      Sim deve configurar o Incoming routed traffic e redirecionar, mas pera ai se voce tiver usando o 2003 server tem o trafic do firewall, desative pois não se usa, se for usar apenas o isa server, se for o 2008 apenas crie uma regra da porta de entrada e uma para saida.

      tive esse mesmo problema e era o meu server 2008 R2 Ent.

      vlW

    • #6758
      alexslz
      Participante

      Obrigado jabinha deu certo, muito obrigado mesmo.., pois utilizo o 2008 R2 também… valeu pela força.

    • #6759
      jabinha
      Participante

      Galera, estou com dificuldade de colocar uma imagem no meu perfil do forum;

      já tetei varias maneira pelo gravatar, sobre a resolução da foto, qual o tamanho ideal.

      Grato;

Visualizando 9 respostas da discussão
  • O tópico ‘DMZ Edian 2.4.1’ está fechado para novas respostas.