1
Internet, Redes e Segurança / Re:Redirecionar porta 3389 usando UFW
« Online: 10 de Abril de 2019, 15:13 »
Olá! Consegui resolver e deixarei aqui para quem precisar.
O ufw e iptables podem trabalhar juntos, sim.
Só é necessário abrir / habilitar a porta no ufw correspondente à porta na regra do iptables.
Exemplo que funcionou comigo:
Abrir porta 3389 do Terminal Service (Área de Trabalho Remota do Windows Server):
ufw allow 3389 - abre / permite a porta
ufw disable - baixa o firewall ufw
ufw enable - sobe o firewall ufw
ufw status - ver status do firewall ufw
Encaminhar porta 3389 para meu servidor windows:
# Redirecionar a porta 3389 (WTS) para o Servidor Windos no IP 192.168.1.200
# onde ppp0 eh minha conexao ADSL.
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 3389 -j DNAT --to-destination 192.168.1.200:3389
iptables -A FORWARD -p tcp -i ppp0 --dport 3389 -d 192.168.1.200 -j ACCEPT
# Tentei usar no lugar de ppp0, a placa de rede enp7s1 (equivalente a eth1), que eh a porta WAN,
# onde entra a minha internet, mas não deu certo.
Funcionou certinho. Repeti as mesmas regras para o DVR e deu certo também.
Obrigado.
Obs: ufw = uncomplicated firewall.
O ufw e iptables podem trabalhar juntos, sim.
Só é necessário abrir / habilitar a porta no ufw correspondente à porta na regra do iptables.
Exemplo que funcionou comigo:
Abrir porta 3389 do Terminal Service (Área de Trabalho Remota do Windows Server):
ufw allow 3389 - abre / permite a porta
ufw disable - baixa o firewall ufw
ufw enable - sobe o firewall ufw
ufw status - ver status do firewall ufw
Encaminhar porta 3389 para meu servidor windows:
# Redirecionar a porta 3389 (WTS) para o Servidor Windos no IP 192.168.1.200
# onde ppp0 eh minha conexao ADSL.
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 3389 -j DNAT --to-destination 192.168.1.200:3389
iptables -A FORWARD -p tcp -i ppp0 --dport 3389 -d 192.168.1.200 -j ACCEPT
# Tentei usar no lugar de ppp0, a placa de rede enp7s1 (equivalente a eth1), que eh a porta WAN,
# onde entra a minha internet, mas não deu certo.
Funcionou certinho. Repeti as mesmas regras para o DVR e deu certo também.
Obrigado.
Obs: ufw = uncomplicated firewall.