Home › Comunidade Brasileira Endian Firewall › Endian Firewall › Endian Firewall – Suporte › DMZ Edian 2.4.1
- Este tópico contém 9 respostas, 4 vozes e foi atualizado pela última vez 13 anos, 2 meses atrás por jabinha.
-
AutorPosts
-
-
dezembro 23, 2010 às 3:17 pm #760alexslzParticipante
Olá gostaria de uma ajuda, estou brigando a dois dias tentando configurar um DMZ nessa versão, tenho um link dedicado, e configurei na eth1 (RED) um ip 189.3.xxx.xxx pra conversar com o link, o DNS é da embratel o primário e secundário, o o gateway é o ip do link 189.3.AAA.AAA, blz até ai tudo bem configurei a eth0 (Green) com um ip da minha rede interna, as maquinas navegam na net e tudo mais tem um problema, quero publicar um ip pra uma vídeo conferencia que temos aqui e não estou conseguindo, já tentei todos os tutoris que falam em DMZ mais não dá certo, alguem poderia me passar detalhadamente como proceder, pois não estou resolvendo o meu problema, tenho varias duvidas….
Wireguard_webadmin
Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.
Principais funcionalidades:
- Sistema de Firewall completo e flexível.
- Encaminhamento de portas
- Suporte a multi usuário com níveis diferentes de acesso
- Múltiplas instâncias do Wireguard
- Crypto key routing para configuração de VPN site-to-site
O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin
-
fevereiro 4, 2011 às 4:15 pm #6751JefersonParticipante
Boa tarde,
Pelo descrito acima não é necessário uso da DMZ.
Até o momento não utilizei a inferface ORANGE (Laranja) no Endian, Interface destinada a DMZ.
Pelo o que percebi no descrito acima, você tem a configuração de 2 intefaces de rede Red (Vermelha – insegura) e Greem (Verde – segura).
Para configuração da inteface ORANGE (Laranja – DMZ), é necessario uma tercera placa de rede, total de 3 placas.
Porem não se preocupe, não é necessário o uso da DMZ no seu caso. Você precisa saber quais portas são utilizadas para o serviço de video conferencia e aplicar uma regra de redirecionamento de porta no Firewall (Port Fowarding).
1. Logem em seu Endiam;
2. va na aba Firewall;
3. Port Fowarding/ NAT;
4. Add a new Port forwarding / Destination NAT rule (link verde);
5. Incoming IP Type* <zone/VPN/uplink> selecione uplink main – IP xxx.xxx.xxx.xxx (seu ip Red);
6. Incoming Service/Port Service* <user defined>;
7. Incoming Service/Port Protocol* <any> para qualquer proticolo, de preferencia selecione o protocolo correto;
8. Incoming Service/Port Incoming port/range (one per line, e.g. 80, 80:88): coloque as porta utilzadas;
9. Translate to * Insert IP: digite o ip do computador que ira fazer a video conferencia (rede Green);
10.Port/Range (e.g. 80, 80:88): a porta que a ser direcionada para rede interna.
-
fevereiro 15, 2011 às 9:51 pm #6752alexslzParticipante
Cara fiz exatamente todo esse processo, mais não adiantou, o cara que está com o link consegue ligar para a minha vídeo blz pois configurei o trafego de saída, e ele conecta na minha vídeo blz, mais com o inverso não adianta, não consigo conectar na dele de jeito nenhum, na incoming routed trafic fiz toda a configuração também e não adiantou, vocêw sabe de algo mais pra me dar essa luz, obrigado antes de mais nada pela dica…, pois você foi o único que respondeu, detalhe eu estou com ADSL e ele com o Edian e o Link.
-
fevereiro 18, 2011 às 11:20 am #6753hernaneacParticipante
Se ele consegue conectar a vc e vc não consegue conectar a ele é bem provável que tenha que fazer alguma configuração no seu tráfego de saída liberando a saída usando a porta da conferência
-
fevereiro 18, 2011 às 11:44 am #6754jabinhaParticipante
Caro amigo, Alexslz
Libera a porta necessaria no Outgoing firewall configuration,
OBS : liberar por Mac
-
fevereiro 25, 2011 às 1:22 pm #6755JefersonParticipante
alexslz
Faça um teste, conecte o computador direto no link, sem passar pelo Endian, veja se vai continuar o problema.
OBS: seu antivirus e/ou Firewall também pode fazer este tipo de bloqueio, dê uma conferida, desabilite e faço o teste.
-
março 9, 2011 às 7:12 pm #6756alexslzParticipante
Senhores desculpa não responder esses dias, pois estava com problemas e tive que ficar fora da net algum tempo, fico muito grato pela ajuda dos senhores muito obrigado mesmo pela atenção, Jeferson fiz o teste com o link e funciona normal, eu estou ligando direto de um ADSL router para o link e conecta e vice versa, mais quando utilizo o link no endian ele conecta comigo pois a conf das portas de saida foram configuradas corretas, adiantaria eu configurar o “Incoming routed traffic” ? ou somente redirecionar pois devo estar pecando em algum detalhe besta…, seguinte vou fazer todo o processo novamente como você descriminou anteriormente e falo se obtive êxito ou não, obrigado…
-
março 10, 2011 às 12:23 am #6757jabinhaParticipante
Sim deve configurar o Incoming routed traffic e redirecionar, mas pera ai se voce tiver usando o 2003 server tem o trafic do firewall, desative pois não se usa, se for usar apenas o isa server, se for o 2008 apenas crie uma regra da porta de entrada e uma para saida.
tive esse mesmo problema e era o meu server 2008 R2 Ent.
vlW
-
março 14, 2011 às 8:40 pm #6758alexslzParticipante
Obrigado jabinha deu certo, muito obrigado mesmo.., pois utilizo o 2008 R2 também… valeu pela força.
-
março 16, 2011 às 8:46 pm #6759jabinhaParticipante
Galera, estou com dificuldade de colocar uma imagem no meu perfil do forum;
já tetei varias maneira pelo gravatar, sobre a resolução da foto, qual o tamanho ideal.
Grato;
-
-
AutorPosts
- O tópico ‘DMZ Edian 2.4.1’ está fechado para novas respostas.