Endian 2.4.1 + AD2008 + Proxy não transparente >>Redirecionamento de Portas não funciona

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Endian 2.4.1 + AD2008 + Proxy não transparente >>Redirecionamento de Portas não funciona

Visualizando 6 respostas da discussão
  • Autor
    Posts
    • #1228
      Rdc
      Participante

      Então bom dia a todos estou com o seguinte problema

      Redirecionamento de portas não funciona de jeito nenhum, minha configuração é a seguinte

      Endian 2.4.1

      Rede Green>> 172.16.0.x

      IP Red>> 200.x.x.x

      Proxy não transparente com autenticação com AD2008

      Estou fazendo o redirecionamento de todas as conexões que entram pelo 200.x.x.x na porta 3389 para o ip 172.16.0.2

      Nos logs aparece a mensagem que o portfw foi aceito

      PORTFWACCESS:ACCEPT:2 TCP (eth1) 150.x.x.x:63701 -> 172.16.0.2:3389 (br0)

      Não esta aparecendo nenhum DENIED

      Em um segundo Endian sem proxy com a mesma configuração de PortFw a regra funciona sem problemas

      Pessoal alguma ideia ? Ja tentei de tudo por aqui

      Vlw!!!

      🚀 Apresentando o Hotspot Beacon! 🚀

      Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

      💡 Principais Funcionalidades:

      - Interface amigável e intuitiva
      - Opções de personalização completas para sua marca
      - Gerenciamento de propagandas e promoções
      - Integração fácil com sistemas existentes via API
      - Limitação de velocidade ou largura de banda por usuário
      - Controle de acesso por horário

      🔗 Confira o site para saber mais: https://hotspotbeacon.com

    • #8697
      Fabio Santos
      Participante

      Eu fiz para um server 2003, Voce tem que fazer um Dnat ( destination Nat) para isso.

      Basicamente assim

      Target = any uplink

      Acess from = qualquer

      serviço = qualquer

      protocolo = TCP

      porta = 3389

      translate = IP

      dnat policy = nat

      insert IP = Ip do AD

      Porta = 3389

      verifica tambem se no Windows server realmente esta liberado o remote desktop, o 2008 é meio chato e por default vem com varios bloqueios.

      espero ter ajudado.

    • #8698
      Rdc
      Participante

      Opa fabio, as portas estão liberadas no 2008, ele ja funciona na rede interna, problema que o nat parece nao funcionar, tentei fazer nat para um webserver na porta

      80 em uma maquina comum e nada também

      E no outro Endian que tenho mesma versão ele funciona…

      Eu estava com o IPS desativado ( apesar de usar regras sem IPS ) ativei ele para ver se o nat estava interligado mas continuar sem funcionar.

    • #8699
      adrianorj
      Participante

      Port forwarding / Destination NAT Rule Editor

      IP de entrada – ip valido 200.000.000.00

      Tipo *

      Seleccione os interfaces (prima CTRL para multiselecção)

      Serviço * definido pelo usuario

      Incoming port/range 33891

      Protocolo * Tcp

      Insira IP 10.0.0.1 servidor ad Porta/Intervalo 3389 NAT

      X Habilitado X Log Observações Srv Ad Posição * Primeira

      O meu esta assim e funciona, tenho muitos ts rodando

    • #8700
      Rdc
      Participante

      Então esta é a configuração que estou utilizando em um Endian que uso como Firewall e IDS os portfw funcionam sem problema. Mas neste server o proxy esta desativado

      No Endian conectado com o AD é que simplesmente nao funciona, o IDS estava desativado, a principio achei que o iptables tinha algum tipo de integraçao com ele, entao o ativei novamente mas sem efeito.

      Olhando os logs pude ver que a conexao é aceita com o “Allow portfw na porta 3389 para o ip configurado”

      Não é a sequencia de configuraçao que esta errada, parece ser um bug do endian, ( e estou trabalhando apenas com um Ip entao nao é o bug dos ips multiplos que ja vi acontecer antes)

      Estou ficando sem ideias aqui…….

    • #8701
      Fabio Santos
      Participante

      Bom, eu uso o 2.3, 0 2.4 pelo que vi e tentei usar tem alguns bugs, coisas que vão ser corrigidas quando a versão estiverf mais “madura”

    • #8702
      Rdc
      Participante

      Pois é mas o AD tem problemas para funcionar na 2.3…….vou acabar colocando um segundo Endian para fazer nat com um ip red separado do Endian com o AD.

Visualizando 6 respostas da discussão
  • O tópico ‘Endian 2.4.1 + AD2008 + Proxy não transparente >>Redirecionamento de Portas não funciona’ está fechado para novas respostas.