Acesse o computador na rede interna da Internet

1

Minha configuração: servidor Ubuntu 13.10 com ufw, voltado para o mundo exterior em eth0, encaminhamento de IP e mascaramento funcionando bem. Rede interna 192.168.0 / 24 no eht1, sem problemas para acessar a internet. Preciso acessar as portas 81, 8000 e 554 em 192.168.0.101 provenientes de / para a Internet (é um DVR para um sistema de CFTV, que preciso monitorar remotamente). Como posso conseguir isso? Obrigado antecipadamente pela ajuda.

Juan Carlos
fonte
Se estiver com problemas, pode ser necessário um IP estático.
ilarsona

Respostas:

2

Vamos resolver:

  • as portas sob 1024 (como 554) são reservadas ao administrador (raiz), portanto, qualquer software que as use deve ser executado como root(ou mais seguro com o sudosoftware). É uma medida de segurança.
  • as portas que você deseja usar devem ser abertas, execute os seguintes comandos:

    sudo ufw default deny
    sudo ufw enable
    

    ... para ativar o wrapper ufw iptables. Em seguida, execute:

    sudo ufw allow <port number>
    

    ... para qualquer número de porta que você deseja abrir (81.8000 e 554) para qualquer tipo de conexão de qualquer host (a sintaxe pode variar de versão para versão, sempre leia man ufw). A sintaxe para controlar a interface ufw é relatada aqui , sugiro lê-la.

Depois disso, você precisa abrir as portas no gateway padrão (um roteador ou um switch) se ele possuir um firewall de hardware (como os roteadores Netgear e Belkin).
Agora você tem o acesso remoto desejado . :-)

Deixe um comentário aqui embaixo se estiver tudo bem e tenha uma experiência agradável.

Lorenzo Ancora
fonte
1

Atualizar:

É assim que resolvido:

1) Insira regras para três portas:

ufw allow 81
ufw allow 8000
ufw allow 554

2) em /etc/ufw/before.rules , adicionei as seguintes linhas na seção NAT (logo antes de POSTROUTING):

:PREROUTING - [0:0]
-A PREROUTING -p tcp --dport 81 -j DNAT --to-destination 192.168.0.101:81
-A PREROUTING -p tcp --dport 8000 -j DNAT --to-destination 192.168.0.101:8000
-A PREROUTING -p tcp --dport 554 -j DNAT --to-destination 192.168.0.101:554

3) Recarregue o firewall:

ufw reload

No Firefox, digite http // myserver.com: 81 ( http://myserver.com é a nossa página comum) e sou redirecionado para o DVR na rede interna que executa os programas de CFTV que preciso acessar da Internet ( as portas 8000 e 554 são usadas para acessar o sistema usando um smartphone)

Mais uma vez, obrigado pela ajuda.

Juan Carlos
fonte