Author Topic: Redirecionamento de porta  (Read 2223 times)

Juniorghr

  • Zen Apprentice
  • *
  • Posts: 17
  • Karma: +0/-0
    • View Profile
Redirecionamento de porta
« on: February 25, 2013, 03:42:37 pm »
Bom, o problema agora é o seguinte:

No servidor Zentyal tenho dois links de internet, um com IP fixo e outro comum somente para navegação de certos usuários. O problema é que na rede tenho câmeras que são visualizadas remotamente e após realizar o port forward do Zentyal, o redirecionamento funciona somente alguns minutos. O que poderá estar acontecendo? E uma dúvida, há número máximo de redirecionamento de portas para um único IP no Zentyal? Há número maximo de usuários remotos acessando este servico?
O que eu precebi também é que em determinadas horas o redirecionamento funciona e em outros momentos não funciona.
Obrigado pela atenção.
« Last Edit: February 25, 2013, 04:03:49 pm by Juniorghr »

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Re: Redirecionamento de porta
« Reply #1 on: February 25, 2013, 04:41:07 pm »
Cara... estranho... aqui meus redirecionamentos funcionam sempre....

Veja na imagem em anexo...

eth1 é minha interface Externa(wan)...

jquintao

  • Moderator
  • Zen Hero
  • *****
  • Posts: 648
  • Karma: +14/-0
  • jquintao
    • View Profile
    • NetSol
Re: Redirecionamento de porta
« Reply #2 on: February 25, 2013, 07:21:34 pm »
Olá Junior,

Verifique se sua rede não está misturada... Tipo, a interface LAN estar usando mesmo switch da interface WAN... Se isto estiver ocorrendo, este é o problema... Para te ajudar nesta descoberta, use comandos como:

Code: [Select]
arp -n | grep eth0
arp -n | grep eth1
arp -n | grep eth3

Abraços,
Jorge Quintão

Juniorghr

  • Zen Apprentice
  • *
  • Posts: 17
  • Karma: +0/-0
    • View Profile
Re: Redirecionamento de porta
« Reply #3 on: February 25, 2013, 07:51:57 pm »
Olá Jorge,

As redes não estão misturadas, há 3 interfaces de rede e duas são externas e uma é local.
Creio que tenha sido erro de configuração minha mesmo:

Inicialmente a configuração era essa:

Interface: eth1 (minha wan ip estático)
Destino original:   (meu IP estático 189.x.x.x)
Protocolo:   TCP/UDP
Porta de destino original: 8000   
Origem: Qualquer   
IP de destino: (meu IP da rede interna 192.x.x.2)   
Porta: 8000

E realmente oscilava muito a conexão e às vezes não dava certo, porém alterei as configurações segundo o print das conf do Wemerson e alterei o IP estático do destino original pela opção Zentyal e até agora está sendo satisfatório o redirecionamento, vou aguardar até amanhã e digo se realmente está tudo ok.
As configurações que estão mais corretas para mim até o presente momento são:

Interface: eth1 (minha wan ip estático)
Destino original:   Zentyal
Protocolo:   TCP/UDP
Porta de destino original: 8000   
Origem: Qualquer   
IP de destino: (meu IP da rede interna 192.x.x.2)   
Porta: 8000

E uma última dúvida, há número máximo de conexões para cada redirecionamento? Suspeito de existir falha quando mais de um usuário tenta se conectar para visualizar essas câmeras.

E pra variar após quase 3 horas funcionando perfeitamente, o port forward parou de novo...  >:(
« Last Edit: February 25, 2013, 08:10:15 pm by Juniorghr »

Juniorghr

  • Zen Apprentice
  • *
  • Posts: 17
  • Karma: +0/-0
    • View Profile
Re: Redirecionamento de porta
« Reply #4 on: February 26, 2013, 01:24:00 pm »
Pessoal, hoje ainda o redirecionamento de porta está mais crítico, não redireciona nada hora nenhuma! já estou desesperado

jquintao

  • Moderator
  • Zen Hero
  • *****
  • Posts: 648
  • Karma: +14/-0
  • jquintao
    • View Profile
    • NetSol
Re: Redirecionamento de porta
« Reply #5 on: March 04, 2013, 10:12:45 pm »
Olá,

Manda pra gente o resultado de um:

Code: [Select]
iptables -L -n -t nat -v
Abraços,
Jorge Quintao

Juniorghr

  • Zen Apprentice
  • *
  • Posts: 17
  • Karma: +0/-0
    • View Profile
Re: Redirecionamento de porta
« Reply #6 on: March 05, 2013, 03:57:36 pm »
Olá jorge,

Segue o resultado do comando iptables -L -n -t nat -v



Chain PREROUTING (policy ACCEPT 7735 packets, 642K bytes)
 pkts bytes target     prot opt in     out     source               destination
13405  924K premodules  all  --  *      *       0.0.0.0/0            0.0.0.0/0
    9   464 DNAT       tcp  --  eth2   *       0.0.0.0/0            189.50.XXX.XX        tcp dpt:7000 to:192.168.10.250:7000
    0     0 DNAT       udp  --  eth2   *       0.0.0.0/0            189.50.XXX.XX        udp dpt:7000 to:192.168.10.250:7000
   

Chain INPUT (policy ACCEPT 6477 packets, 358K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 24385 packets, 1570K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 13103 packets, 792K bytes)
 pkts bytes target     prot opt in     out     source               destination
30094 2020K postmodules  all  --  *      *       0.0.0.0/0            0.0.0.0/0
    9   464 SNAT       tcp  --  *      *       0.0.0.0/0            192.168.10.250       tcp dpt:7000 ctstate DNAT to:192.168.10.1
    0     0 SNAT       udp  --  *      *       0.0.0.0/0            192.168.10.250       udp dpt:7000 ctstate DNAT to:192.168.10.1
   
 8623  613K SNAT       all  --  *      eth1   !192.168.1.2          0.0.0.0/0            to:192.168.1.2
 8357  614K SNAT       all  --  *      eth2   !189.50.XXX.XX        0.0.0.0/0            to:189.50.XXX.XX

Chain postmodules (1 references)
 pkts bytes target     prot opt in     out     source               destination

Chain premodules (1 references)
 pkts bytes target     prot opt in     out     source               destination
 5660  281K REDIRECT   tcp  --  eth0   *       0.0.0.0/0           !192.168.10.1         tcp dpt:80 redir ports 3128
    0     0 REDIRECT   tcp  --  eth0   *       0.0.0.0/0           !192.168.11.1         tcp dpt:80 redir ports 3128

jquintao

  • Moderator
  • Zen Hero
  • *****
  • Posts: 648
  • Karma: +14/-0
  • jquintao
    • View Profile
    • NetSol
Re: Redirecionamento de porta
« Reply #7 on: March 13, 2013, 04:04:22 pm »
Olá Junior,

Veja:

    9   464 DNAT       tcp  --  eth2   *       0.0.0.0/0            189.50.XXX.XX        tcp dpt:7000 to:192.168.10.250:7000

Existe tráfego por esta regra... Ela parece estar funcionando...

Abraços,
Jorge Quintão


Juniorghr

  • Zen Apprentice
  • *
  • Posts: 17
  • Karma: +0/-0
    • View Profile
Re: Redirecionamento de porta
« Reply #8 on: March 19, 2013, 07:43:35 pm »
Jorge,

Muito obrigado pela atenção, realmente funciona mas é instável, ora funciona ora não.

Esse é o problema, e outra questão ainda mais intrigante: ao mesmo tempo um usuário acessa o serviço remoto perfeitamente e outro em outra máquina não consegue. isto tem alguma justificativa?
« Last Edit: March 19, 2013, 08:02:43 pm by Juniorghr »

jquintao

  • Moderator
  • Zen Hero
  • *****
  • Posts: 648
  • Karma: +14/-0
  • jquintao
    • View Profile
    • NetSol
Re: Redirecionamento de porta
« Reply #9 on: March 25, 2013, 05:26:26 am »
Junior,

Se tá instável, deve ter miustura de switch... Tipo máquina da LAN misturada com ip da WAN em um mesmo segmento de rede... Um "arp -n" pode lhe mostrar isto...

Abraços,
Jorge Quintão