REDIRECT SERVIÇO

Visualizando 6 respostas da discussão
  • Autor
    Posts
    • #1516
      Odair Corassa Junior
      Participante

      Boa tarde,

      tenho uma situação que não estou conseguindo solucionar com o Endian.. segue abaixo:

      – Tenho em um Servidor um serviço rodando na porta 13472. Quem está de dentro da rede acessa normal porque o arquivo .ini está configurado apontando para 192.168.0.4 que é o ip do server. Quem está de fora também acessa porque fizemos o forward da porta e o arquivo .ini foi configurado para o IP externo.

      Só que temos alguns notebooks e o pessoal precisa acessar interna e externamente essa aplicação e ai que mora o problema.

      Como posso fazer com que os desktops tenham em seu arquivo .ini o ip externo e acessem de dentro e de fora da empresa sem qualquer configuração

      aguardo

      jr


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #9824
      Tácio Andrade
      Participante

      Não sei se compreendi bem o que você falou, veja se estou correto em minha logica:

      Se o cara está na rede interna então ele deveria acessar como 192.168.0.4:13472 e se ele estiver na internet ele deveria acessar como dominio.com.br:13472, estou certo?

      Se for isso, até onde sei não teria como o proprio firewall fazer isso, essa configuração deveria ser feita direta na aplicação.

      Então uma “gambiarra” que posso indicar para você é a seguinte, crie 2 arquivos .ini dentro da pasta como interno.ini e externo.ini e crie 2 arquivos .bat que copiam o arquivo respectivo para o seu “conf.ini” manualmente e o funcionário que se vire. Ou então faça com que o usuário acesse como se fosse externo mesmo que esteja na rede interna, o que torna a aplicação mais lenta, porem deve funcionar.

      Abraço.

    • #9825
      Eduardo Jonck
      Participante

      Poderia colocar uma VPN para o acesso externo, assim deve acabar o problema.

      Ativa o Serviço VPN no Endian e instala um Cliente VPN em cada maquina que for acessar externo, acho mais seguro e pratico.

    • #9826
      Tácio Andrade
      Participante

      Eduardo, verdade não tinha pensado no uso do VPN do Endian. Na verdade o hamachi cria uma VPN também, porem é MUITO mais simples de se configurar. =) Porem como o VPN já é nativo do Endian é a solução mais correta mesmo.

    • #9827
      Odair Corassa Junior
      Participante

      Tacio,

      o que eu preciso é o seguinte..

      que o INI do cara tenha configurado o IP válido:porta isso funcionando com ele interno e externo … hoje está com um roteador somente e funciona dessa forma porém com o Endian ainda não consegui fazer..

      nao consigo criar 02 arquivos .ini. Conseguiu entender?

      A requisicao virá da rede interna com endereço de destino IP externo também

      att

      jr

    • #9828
      Jr. Menezes
      Participante

      Odair,

      Não daria pra fazer isso com um arquivo *.bat? Ao meu ver seria simples…

      A arquitetura do bat seria mais ou menos assim:

      As máquinas teriam um bat que iniciaria o arquivo *.ini “interno” e um outro bat para inicializar o arquivo *.ini “externo”. Não daria certo assim? Ou falei besteira? hahaha

      []s

      Jr. Menezes

      Redes e Segurança de Sistemas

    • #9829
      Odair Corassa Junior
      Participante

      Eu já pensei nessa possibilidade mas não vai rolar.. usuário não vai fazer.. por isso preciso que funcione da mesma maneira que está hoje entende.

      Ainda não consegui achar um jeito de fazê-lo nas regras do firewall no endian..

      att

Visualizando 6 respostas da discussão
  • O tópico ‘REDIRECT SERVIÇO’ está fechado para novas respostas.