Acessar Webadmin por máquina conectada diretamente a modem  [INACTIVE]

Fórum destinado a discussões gerais e ajuda aos usuários do BrazilFW 2.x, para os idiomas (Inglês, Espanhol, Português e outros)
BrazilFW 2.x - Ayuda en general (todos los idiomas)
Foro de discusión general y ayudar a los usuarios BrazilFW 2.x para idiomas (Inglés, español, portugués y otros)
BrazilFW 2.x - Help in General (All Languages)
Forum for general discussions and help for users of BrazilFW 2.x, for languages (English, Spanish, Portuguese and others)

Acessar Webadmin por máquina conectada diretamente a modem

Mensagempor teobaldo » Qui Jun 12, 2014 11:29 am

Srs.

Queria um auxilio referente a como liberar acesso ao webadmin por máquina conectada diretamente em modem GVT Powerbox.
Tenho um BFW v.2.31.10
Meu link é de 35Mb da GVT, onde tenho um modem com 5 interfaces ethernet e tenho uma máquina ligada diretamente a esse modem, com IP 192.168.25.72 e acesso essa máquina via teamviewer e queria a partir dele acessar o http://192.168.0.3:8282 e http://192.168.0.3:8180 para gerenciar e liberar meus clientes internos.

LAN: 192.168.0.3
WAN: 192.168.25.2
GTW: 192.168.25.1

Já fiz redirecionamento de portas do MODEM para rede interna e do BFW para a rede do MODEM e não consigo acessar.
Da rede 192.168.0.0 consigo pingar a rede 192.168.25.0, o contrário não é verdadeiro.
Alguém poderia me auxiliar no que estou errando, ou no que eu preciso fazer para conseguir fazer esse acesso.
teobaldo
 

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor Lenobare » Sex Jun 13, 2014 7:43 pm

Boa noite...
Tens um roteador gerenciando um ip querendo adentrar num outro ip em que simplesmente tem um firewall?
Amigo, esta metodologia possivelmente nunca vá funcionar.. ^/
O inverso sim, vai funcionar...
Porque não coloca o computador com o bfw gerenciando.. é tão simples e funcionaria muito bem.
Roteador GVT --> Placa Rede BFW --> Switch-->computadores dos clientes inclusive o que precisa entrar para gerenciar os outros.
Dúvida:
Tens um AD?
Teamviewer pra quê se o bfw faz tudo?
Tens algum pc Linux na rede com o Windows? o acesso remoto também o bfw gerenciaria.

Mas cada um tem uma metodologia de trabalho e respeito a sua porque o teamviewer é muito bom também.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor Paulo2 » Dom Jun 15, 2014 1:01 pm

Acho que nesse caso o BFW está bloqueando o acesso porque a tentativa de conexão vem de fora da rede interna.
Adicione essas regras no arquivo de configuração do firewall pra ver se funciona.
admin Y permit tcp 192.168.25.72 192.168.0.3 8180 all
admin Y permit tcp 192.168.25.72 192.168.0.3 8282 all

Não precisa redirecionar as portas, já que o acesso é no próprio BFW.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor teobaldo » Ter Jun 17, 2014 11:43 pm

Paulo: Fiz a inclusão das linhas no arquivo de configuração do firewall, mas não funcionou, não consigo chegar na rede 192.168.0.3:8282 pela rede 192.168.25.0.

Lenobare: Não entendi essa linha
Roteador GVT --> Placa Rede BFW --> Switch-->computadores dos clientes inclusive o que precisa entrar para gerenciar os outros.
Dúvida:
Tens um AD? - Não tenho AD na rede
Teamviewer pra quê se o bfw faz tudo? Como assim o BFW faz tudo ?
teobaldo
 

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor Paulo2 » Qua Jun 18, 2014 10:02 am

O ping do BFW deve estar desabilitado, por isso vc não consegue resposta dando
um ping da rede 192.168.25.0 pra rede do BFW.

Veja se funciona generalizando as regras
Código: Selecionar todos
admin Y permit tcp any lan 8180 all
admin Y permit tcp any lan 8282 all

também mudei o ip do BFW para "lan", na página
de criação das regras é a opção "Local IP Address".
Com essas regras vc deve acessar o BFW de qualquer máquina da rede 192.168.25.0.

O acesso através do Teamviewer vc faz pela internet? Não sei se nesse caso
o fato de ser pelo Teamviewer muda alguma coisa sobre o ip e porta.

Um teste que vc pode fazer é liberar o webadmin para acesso externo
admin Y permit tcp any lan 8180 all
e depois liberar a porta 8180 no modem para acesso externo e redirecionar
a porta para o ip do BFW (é o 192.168.25.2?)

Fora algum erro meu, fazendo isso vc tem que acessar o webadmin da internet
pelo ip válido, ou algum dns dinâmico se vc tiver.
Claro que não é recomendado, a senha do webadmin é a mesma do root e o webadmin
não é uma conexão segura.
Poderia ser uma solução se vc fizer com túnel, tem um tutorial de como fazer.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor Lenobare » Qui Jun 19, 2014 2:29 am

teobaldo escreveu:Paulo: Fiz a inclusão das linhas no arquivo de configuração do firewall, mas não funcionou, não consigo chegar na rede 192.168.0.3:8282 pela rede 192.168.25.0.

Lenobare: Não entendi essa linha
Roteador GVT --> Placa Rede BFW --> Switch-->computadores dos clientes inclusive o que precisa entrar para gerenciar os outros.
Resposta: Quiz dizer que o bfw deve estar antes do seu pc 192.168.25.x, ou seja, não é o roteador que deve gerenciar o ip de sua máquina e sim, o bfw.

Dúvida:
Tens um AD? - Não tenho AD na rede
Resposta: ok
Teamviewer pra quê se o bfw faz tudo? Como assim o BFW faz tudo ?
Resposta: sim, o bfw faz tudo.
crie uma porta para cada computador de sua rede no windows ( a padrão é a 3389 mas nunca utilize esta, está manjada :mrgreen: )
Crie um ddns de sua preferência (o bfw aceita praticamente todos )
Pronto, digite o ddns e a porta de cada computador que vc configurou e onde vc estiver de fora da sua internet vc acessa cada máquina.
Se estiver na intranet, digite o ip da maquina que queres acessar e a porta que configurou ( cada maquina deve ter uma diferente ) e pronto, só ser feliz.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor Paulo2 » Qui Jun 19, 2014 11:39 am

Olá Lenobare , concordo com vc, prefiro o BFW entre o modem e as máquinas da rede interna,
fica mais fácil de administrar com apenas um roteador na rede, fazendo tudo no BFW.

Mas pelo que entendi, o BFW e a máquina que o teobaldo acessa via Teamviewer estão ligados no modem,
essa máquina não pertence à rede do BFW
teobaldo escreveu:Meu link é de 35Mb da GVT, onde tenho um modem com 5 interfaces ethernet e tenho uma máquina ligada diretamente a esse modem, com IP 192.168.25.72 e acesso essa máquina via teamviewer e queria a partir dele acessar o http://192.168.0.3:8282 e http://192.168.0.3:8180 para gerenciar e liberar meus clientes internos.

LAN: 192.168.0.3
WAN: 192.168.25.2
GTW: 192.168.25.1

acho que o ip WAN 192.168.25.2 é o ip do BFW na rede do modem.

Teobaldo, pode esclarecer essa dúvida? :o!
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor Lenobare » Qui Jun 19, 2014 11:44 am

Teobaldo.. explica com mais detalhes...
Fisicamente é impossível colocar a máquina que acessas pelo teamviewer que é ligada no modem na REDE bfw?
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor teobaldo » Seg Jun 23, 2014 10:55 am

Você está correto Paulo, minha máquina fica ligada na rede do modem, não tenho como deixar outra máquina conectada na rede do BFW para fazer esses acessos, pois a infra fica distante, qdo tenho que fazer esse tipo ded acesso o faço via wifi, porém preciso ter esse acesso qdo fora da área do prédio, e minha porta de entrada seria por essa máquina conectada diretamente no modem da GVT.
Farei as alterações sugeridas pelo Paulo e em seguida postarei os resultados, desde já agradeço mais uma vez a atenção.
Teobaldo.
teobaldo
 

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor teobaldo » Qui Jun 26, 2014 3:55 pm

Paulo, fiz as alterações mencionadas, porém sem sucesso, pode ser alguma regra mais restritiva que está impedindo o acesso ?
Estou na versão 2.31.10, pode ser algum bug dessa versão ?
Não será alguma questão de iptables ?
Hoje quando chegar em ksa enviarei como está o arquivo de configuração do firewall ok !!!??
teobaldo
 

Re: Acessar Webadmin por máquina conectada diretamente a mod

Mensagempor Paulo2 » Qui Jun 26, 2014 4:28 pm

Poste por favor os arquivos de configuração do firewall, de regras personalizadas, o arquivo-mestre
e se vc tiver alguma regra do iptables em algum outro arquivo também poste, por exemplo o rc.local

A versão mais atual é a 2.32.2, que é a 2.31.10 mais o sp incorporado.
Não lembro se a 2.31.10 tem algum problema desse tipo, se for possível é bom vc atualizar,
ou então, se vc não instalou o sp1, instale.

edit - uma coisa que passou despercebida e não prestei atenção :mrgreen:
acho que vc tem que acessar pelo ip do bfw na rede do modem http://192.168.25.2:8180 (se for esse o ip)
e não pelo ip do bfw na rede interna
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp


Voltar para BrazilFW 2.x - Ajuda em Geral (Todas as Línguas)

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 12 visitantes