Logo Hardware.com.br
bur
bur Veterano Registrado
1.5K Mensagens 29 Curtidas

redirecionar todo o tráfego do roteador

#1 Por bur 11/04/2012 - 12:38
Boa tarde.

No conjunto:

modem --- roteador --- máquina

É possível redirecionar todo o tráfego de um roteador residencial comum (DLink, TPLink) para uma determinada máquina?

Procuro fazer como se a máquina fosse ligada direto ao modem.

Andei pesquisando sobre DMZ, mas creio que não é a mesma coisa.

[]´s
Responder
bur
bur Veterano Registrado
1.5K Mensagens 29 Curtidas
#5 Por bur
11/04/2012 - 14:58
É um Dlink LB604 (para balanceamento de carga).

Embora eu tenha 2 links de internet (um fixo e outro dinamico), estou usando somente o link de ip fixo.

Eu não quero fazer redirecionamento de portas justamente porque uso um computador linux onde faço os redirecionamentos de porta. Prefiro usar iptables até pq esses roteadores tem limites na quantidade de redirecionamentos. Com iptables não preciso me preocupar com isso, fora outros detalhes.

A questão é que já habilitei a DMZ, apontando para o IP deste meu computador linux, mas o negócio tá esquisito.

Teoricamente, a DMZ deveria redirecionar da porta WAN do roteador para o IP configurado no meu servidor linux. Mas não está acontecendo desta forma.

Está estranho. Por exemplo: Este servidor está na empresa. Estou no meu notebook em casa. Tento conectar na porta 64832 (minha porta de ssh). Quanto tento conectar simplesmente não contecta. Dá timeout.
Tento de novo. Dá timeout.

Se vc já usou ssh, sabe que não demora mais do que 1 segundo para conectar no servidor remoto.
Aí que vem a parte estranha: Começei a conectar e logo em seguida (quando vi que não ia conectar mesmo) desconectar.

Fiz isso várias vezes. Chega uma hora que ele conecta.
Deve ter uma explicação para isso, mas é no mínimo estranho.

Quando usava o link direto na placa de rede do servidor nunca tive problemas. Mas estou querendo testar com um link somente. Se der td certo coloco o outro link.
"O sucesso está em função da sua necessidade"
aureoh
aureoh Cyber Highlander Registrado
32.9K Mensagens 1.3K Curtidas
#6 Por aureoh
11/04/2012 - 15:07
bur disse:
É um Dlink LB604 (para balanceamento de carga).

Embora eu tenha 2 links de internet (um fixo e outro dinamico), estou usando somente o link de ip fixo.

Eu não quero fazer redirecionamento de portas justamente porque uso um computador linux onde faço os redirecionamentos de porta. Prefiro usar iptables até pq esses roteadores tem limites na quantidade de redirecionamentos. Com iptables não preciso me preocupar com isso, fora outros detalhes.

A questão é que já habilitei a DMZ, apontando para o IP deste meu computador linux, mas o negócio tá esquisito.

Teoricamente, a DMZ deveria redirecionar da porta WAN do roteador para o IP configurado no meu servidor linux. Mas não está acontecendo desta forma.

Está estranho. Por exemplo: Este servidor está na empresa. Estou no meu notebook em casa. Tento conectar na porta 64832 (minha porta de ssh). Quanto tento conectar simplesmente não contecta. Dá timeout.
Tento de novo. Dá timeout.

Se vc já usou ssh, sabe que não demora mais do que 1 segundo para conectar no servidor remoto.
Aí que vem a parte estranha: Começei a conectar e logo em seguida (quando vi que não ia conectar mesmo) desconectar.

Fiz isso várias vezes. Chega uma hora que ele conecta.
Deve ter uma explicação para isso, mas é no mínimo estranho.

Quando usava o link direto na placa de rede do servidor nunca tive problemas. Mas estou querendo testar com um link somente. Se der td certo coloco o outro link.


E complicado,esse roteador redireciona para 2 Wan.
Voce configurou como diz no pdf da Dlink?
http://suporte.dlink.com.br/suporte/arquivos/DI-LB604/MANUAIS/Redirecionamento%20de%20portas%20no%20DI-LB604.pdf

Provavelmente esse roteador deve ta fazendo confusao nas Wan e tentando redirecionar pra Wan que esta o IP dinamico.
bur
bur Veterano Registrado
1.5K Mensagens 29 Curtidas
#9 Por bur
11/04/2012 - 16:03
É que aqui temos 2 links de internet (um ip fixo 2Mb e outro dinâmico 2Mb). A inteção é fazer o balanceamento de carga e também backup, caso um deles fique indisponível.

Até então, quando tínhamos apenas 1 link, eu usava meu servidor linux com filtros iptables para fazer os redirecionamentos e gostaria de continuar usando meu servidor.

Quase sempre um usuário reclama de não conseguir usar um serviço específico porque uma porta não está liberada. Como eu fico muito tempo ausente, abro meu notebook onde quer que eu esteja, conecto via ssh no servidor e adiciono a regra iptables no meu servidor.

Sei que podemos fazer port forwarding no roteador, mas ele tem um limite de algumas poucas regras em comparação com as que eu tenho/preciso.

Precisamos usar o balanceamento, mas não quero ficar preso ao roteador. Por isso gostaria que o meu servidor continuasse fazendo o forwarding ao invés do roteador.
"O sucesso está em função da sua necessidade"
marcelo.cpturbo
marcelo.cptu... General de Pijama Registrado
3.8K Mensagens 228 Curtidas
#10 Por marcelo.cptu...
11/04/2012 - 17:26
a solução e a seguinte
ligue o modem(não roteado) direto no servidor e autentique pppoe pelo linux
para o segundo link na 2 numa placa de rede ai terá de configurar o servidor para fazer load balance poi o linux ja tem todo o necessario para isso

obs: nessa configuração o servidor tara que ter 3 placas de rede
lan 1= link 1
lan2 = link 2
lan3 = rede
http://www.vivaolinux.com.br/artigo/Firewall-Linux-Roteamento-avancado-usando-iproute2-e-iptables-%28load-balance%29

http://blog.eduardo.nunes.net.br/221/linux/agregando-links-load-balance
1 AMD Phenom II X4 840=3.2GHZ + M4N68T-M LE +4gb RAM +SAMSUNG HD502HJ + WDC WD5000BEVT-00A0RT0 * 2 AMD athlon II X2 270=3.4GHZ+ N68-S3-FX + 4gb RAM + SEAGATE 500 GB
baixe as atualizações do windows e fique com elas para sempre http://download.wsusoffline.net/
g+
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal