Embratel e Múltiplos IPs

Visualizando 7 respostas da discussão
  • Autor
    Posts
    • #2423
      suporteantlia
      Participante

      Bom dia,

      Contratamos um link da embratel dedicado, com 12 ips disponíveis, mas estou encontrando problemas para configuruar os mesmos no Endian.

      Consegui configurar o endian com UM dos ips, mas quando coloco vários, os demais não funcionam. Vocês poderiam dar uma ajuda de como configurar com vários IPs a interface exerna via endian, e onde/como criar as rotas para direcionar cada IP externo válido para servidores internos na empresa?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #13586
      ronaldodavi
      Participante

      o 1 ip vc configura norma os adcionais devem ficar assim

      xx.xxx.xxx.100/29

      xx.xxx.xxx.101/29

      xx.xxx.xxx.102/29

      etc etc

      to prezumindo que sua mascara e 255.255.255.248 se for e /29 se nao souber a embratel informa.

    • #13587
      suporteantlia
      Participante

      Obrigado pelo retorno ronaldo! Vou tentar aqui e falo no fórum para ajudar outros.

      Agora, a segunca dúvida você tem alguma diretiva? Exemplo:

      Tenho um servidor interno com ip 192.168.1.16, e quero, do Endian, redirecionar o IP xxx.xxx.xxx.102 para este servidor, onde e como fazer?

      Obrigado!

    • #13588
      ronaldodavi
      Participante

      você deve ir em saide de trafego no firewall( port forwarder)

      quando criar uma nova regra aparece la esses ips adcionados.

    • #13589
      suporteantlia
      Participante

      Muito obrigado pela ajuda Ronaldo! Resolveu 99% dos meus problemas!!

      Consigo resolver os ips, inclusive cadastrei uma entrada no DNS para um deles.

      O único problema que encontrei aqui é que cadastrei uma regra no “Port forwarding / Destination NAT” para um dos ips e resolver em um servidor meu, e acessando externamente funciona de acordo, mas acessando de dentro da rede o mesmo endereço, o Endian dá ACCESS DENIED.

      “ERROR

      The requested URL could not be retrieved

      While trying to retrieve the URL: <http://xxx.yyy.com.br&gt;

      The following error was encountered:

      Access Denied.”

      Acessando pelo IP funciona ok! Tem idéia do que poderia bloquear o acesso pelo nome?

      A entrada no DNS é simples: TIPO A, e o IP que escolhi da minha rede.

    • #13590
      suporteantlia
      Participante

      Boa tarde! Problema resolvido!

      Novamente: muito obrigado pela ajuda!

    • #13591
      ronaldodavi
      Participante

      Olá,

      Seria bom você informar que criou um registro A no seu dns interno apontando o xxx.yyy.com.br para o ip local corresponde ajuda a sanar duvida de outros.

    • #13592
      suporteantlia
      Participante

      Opa, vamos dar os detalhes então, para o caso da Embratel (pode servir para outros).

      Problema: Expor um servidor interno na Internet, utilizando um IP fixo. A embratel disponibiliza X IPs fixos, exemplo: 200.174.89.100 e 200.174.89.100.

      Solução:

      1) Na configuração de rede (Network Configuration), no passo 4, indico o IP externo principal, escolho a máscara /28 (255.255.255.240), e o IP adicional foi colocado conforme abaixo:

      200.174.89.100/29

      <mais IPs se for o caso, respeitando a máscara)

      2) Ainda no Endian, na aba Firewall/Outgoing Traffic, criei uma regra com a seguinte configuração:

      Origem Tipo: Rede/IP

      <IP EXTERNO>

      Destino Tipo: Rede/IP

      <IP SERVIDOR INTERNO>

      3) Na aba Firewall/Port Forwarding/NAT, criei uma regra com a seguinte configuração:

      Incoming IP: Network/IP/Range

      <IP EXTERNO>

      Incoming Service Port: 80 (no caso quero expor apenas páginas via protocolo HTTP)

      Translate to:

      <IP SERVIDOR INTERNO>

      Port: 80

      NAT: NAT

      4) Para criar um nome de domínio para apontar para este IP, entrei no meu provedor (que permite fazer a gestão de DNS do meu domínio), criei um registro do tipo A, com um nome e apontando para o IP EXTERNO desejado.

      Desculpe a forma como está escrito, mas de alguma forma está documentado. Se tiverem dúvida quanto ao processo podem responder nesta thread.

Visualizando 7 respostas da discussão
  • O tópico ‘Embratel e Múltiplos IPs’ está fechado para novas respostas.