Iptables -t nat -A PREROUTING -p TCP -d $IPOPA –dport 3333 -i eth1 -j DNAT –to $SERVER:3333 Iptables -t nat -A POSTROUTING -p ICMP -o eth0 -j MASQUERADE Iptables -A INPUT -p tcp -s 0/0 –dport 22 -j ACCEPT #Liberando SSH INPUT na porta 22 (apenas para ambiente de teste) O administrador de rede muito feliz pela possibilidade de aumentar a disponibilidade do serviço com a contratação de mais um link de internet, acaba percebendo que fazer os acessos do servidor funcionar simultaneamente pelas duas operadoras não vai ser uma tarefa tão fácil quanto pensava. Como configurar entrada e saida de studio manager software#Aplicar a solução e assim fazer dois default gateway funcionar de forma plena.Ī empresa ACME possui um servidor Debian 8 (D8-SRV01) que executa uma aplicação na porta 3333, o servidor tem o seguinte IP de Lan 172.16.10.100 e esta conectando diretamente a um firewall Linux executando Iptables puro (D8-FW01) IP de Lan 172.16.10.254, existe um link de internet dedicado com a operadora A conectado diretamente ao firewall, o IP válido fornecido é 200.2.2.5, assim o firewall faz o redirect desse IP na porta 3333 para o IP interno do servidor (D8-SRV01) e tudo funciona adequadamente.ĭevido a importância desse serviço e as constantes instabilidades da operadora A a empresa ACME decide contratar um segundo link de internet com a operadora B, recebendo o IP válido 187.8.8.5, como o serviço da porta 3333 é muito conhecido por todos os funcionários e o software que utiliza é bem complexo de configurar o gerente pede para que não troque a porta acessada externamente, ou seja, a porta de acesso deve ser a mesma tanto na operadora A quanto na operadora B.Detalhar os problemas que podem ocorrer e como identificá-los.Apresentar o cenário onde existe a necessidade de publicar um serviço em dois links de internet.
0 Comments
Leave a Reply. |
AuthorWrite something about yourself. No need to be fancy, just an overview. ArchivesCategories |