Acessa o computador na rede interna da Internet

1

Minha configuração: Servidor Ubuntu 13.10 com ufw, voltado para mundo externo em eth0, encaminhamento de IP e mascaramento funcionando OK. Rede interna 192.168.0 / 24 no eht1, não há problema em acessar a internet. Eu preciso acessar as portas 81, 8000 e 554 em 192.168.0.101 vindo de / para a internet (é um DVR para um sistema de CCTV, que eu preciso monitorar remotamente). Como posso conseguir isso? Agradecemos antecipadamente pela ajuda.

    
por Juan Carlos 21.01.2014 / 15:46

2 respostas

2

Vamos resolver:

  • as portas abaixo de 1024 (como 554) são reservadas para o Administrador (root), portanto, qualquer software que as utilize deve ser executado como root (ou mais seguro com o software sudo ). É uma medida de segurança.
  • as portas que você quer usar devem ser abertas, execute os comandos:

    sudo ufw default deny
    sudo ufw enable
    

    ... para ativar o wrapper iptables do ufw. Então execute:

    sudo ufw allow <port number>
    

    ... para qualquer número de porta que você queira abrir (81,8000 e 554) para qualquer tipo de conexão de qualquer host (a sintaxe pode variar da versão para versão, sempre leia man ufw ). A sintaxe para controlar a interface ufw é reportada aqui , sugiro lê-la.

Depois disso, você precisa abrir as portas no seu gateway padrão (um roteador ou um switch) se ele tiver um firewall de hardware (como os roteadores Netgear e Belkin). Agora você tem o acesso remoto desejado . : -)

Deixe-nos saber comentando aqui se está tudo ok & amp; tenha uma boa experiência.

    
por Lorenzo Ancora 21.01.2014 / 16:42
1

Atualização:

Foi assim que resolveu:

1) Inserir regras para três portas:

ufw allow 81
ufw allow 8000
ufw allow 554

2) em /etc/ufw/before.rules eu adicionei as seguintes linhas na seção NAT (apenas antes POSTROUTING):

:PREROUTING - [0:0]
-A PREROUTING -p tcp --dport 81 -j DNAT --to-destination 192.168.0.101:81
-A PREROUTING -p tcp --dport 8000 -j DNAT --to-destination 192.168.0.101:8000
-A PREROUTING -p tcp --dport 554 -j DNAT --to-destination 192.168.0.101:554

3) Recarregue o firewall:

ufw reload

No Firefox eu digite http // myserver.com: 81 ( link é nossa página normal) e sou redirecionado para o DVR no rede interna que executa os programas de CCTV que eu preciso acessar a partir da internet (as portas 8000 e 554 são usadas para acessar o sistema usando um smartphone)

Mais uma vez, obrigado pela ajuda.

    
por Juan Carlos 22.01.2014 / 00:18