
		gmsweb
		
		(usa OpenSuSE)
		
		Enviado em 24/03/2009 - 15:30h 
		thedrummer, obrigado pela resposta... mas não rolou não...
Deixa eu tentar explicar melhor.. pode ser que eu não tenha sido muito claro...
Na minha rede eu tenho um aplicativo rodando em uma  máquina com Windows server 2003... recentemente contratamos um servico que acessa as informações que são produzidas por esse aplicativo. Para tal o cliente entre em uma determinada pagina da internet, faz o login e acessa os dados. Essa página está hospedada em um dos servidores da autora do software.... e pra se conectar com a nossa máquina ela usa nosso endereco de ip (que é fixo) e tenta acessar através da porta 8099. Só que esse endereço de ip se refere ao nosso servidor de internet, que compartilha a conexão com os demais micros da rede. Nesse servidor eu estou usando o OpenSuse (não foi escolha minha !)... nele eu tenho o squid rodando pelo que constatei através do comando iptables -L não havia nenhuma regra do iptables rolando... não tinha nada...
Neste servidor eu tenho duas placas de rede eth1-local e eth2-externo. Preciso fazer com que a requisição chegue na porta 8099 do meu computador que esta rodando o windows server 2003, lugar onde o aplicativo reside.
Como não tinha nada de regras no iptables eu coloquei umas bem  básicas a fim de dar um minimo de proteção ao servidor (bloqueio de ping, ip spoofing, etc)
A seguir o resultado do comando iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
DROP       icmp --  anywhere             anywhere            icmp echo-request
DROP       0    --  anywhere             anywhere            state INVALID
ACCEPT     0    --  anywhere             anywhere
ACCEPT     0    --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh
DROP       0    --  192.168.0.0/24       anywhere
DROP       0    -- !192.168.0.0/24       anywhere
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  bsd131.onestop.net   192.168.0.10        tcp dpt:8099 flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  bsd132.onestop.net   192.168.0.10        tcp dpt:8099 flags:FIN,SYN,RST,ACK/SYN
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Desculpe se acabei complicando... mas a intenção é explicar o máximo possível para que vc tenha uma melhor ideia do que está acontecendo...
Mais uma vez obrigado.