Pré-requisitos
Possuir acesso administrativo ao Edge Protect.
SSH configurado no servidor de destino e ciência da porta utilizada.
Comunicação interna ativa entre o Edge Protect e o servidor web/interno.
Passo a Passo
1. Acessar o módulo Firewall
Acesse o módulo de Firewall No menu lateral, navegue até Firewall > Redirecionamentos.
Inicie a criação da regra Clique no ícone de "+" para abrir o formulário de novo redirecionamento.
2. Configurar a regra de redirecionamento
Configure os Dados Gerais
Nome da regra: Insira uma identificação clara (ex:
Acessar servidor web).Protocolo: Selecione o protocolo do serviço (ex:
TCP).Ativar Redirecionamento: Marque esta opção para habilitar a regra imediatamente.
Grupo: Selecione um grupo existente ou digite um novo nome para organizar suas regras (ex:
Servidores internos).Ativar log: Marque para facilitar futuros troubleshootings.
Guardian: Marque para ativar o sistema de detecção/prevenção de intrusão (IDS/IPS) nesta regra (opcional).
Defina a Origem (Quem acessa)
Tipo de origem: Informe de onde virá a requisição externa (ex:
0.0.0.0/0para permitir qualquer origem).Portas/Serviços: Selecione as portas de origem (recomendado manter como
Todos).
Defina o Destino Externo (Porta de entrada no Edge)
Tipo de destino externo: Selecione por onde o acesso chegará, como o IP Público, DDNS ou a interface de internet (ex:
eth0 (wan)).Portas/Serviços: Defina a porta que será usada externamente para o acesso (ex:
50000/tcp).
Defina o Destino Interno (Servidor de destino)
Tipo de destino interno: Insira o IP Privado do servidor interno (ex:
172.18.0.3).Portas/Serviços: Informe a porta real em que o serviço está rodando no servidor (ex:
22).
Configure o Horário de Funcionamento (Opcional)
Caso selecione Sim em "Habilitar", preencha os dias e horários específicos.
Caso selecione Não, a regra permanecerá ativa ininterruptamente.
Salve a configuração Clique em salvar para aplicar as definições.
Como Validar
Verificação Visual: Acesse Firewall > Redirecionamentos e confirme se a regra aparece na listagem principal.
Teste de Conectividade: Utilize uma máquina externa (ou interna via IP Público/DDNS) e tente a conexão.
Exemplo de teste via terminal (SSH):
ssh -p 50000 [email protected]
ssh: Protocolo de acesso.-p 50000: Porta externa definida na regra (item 5).starti: Usuário do servidor.@192.168.80.204: IP Público ou DDNS de destino (ex: Usamos um IP Privado do laboratório para simular um IP Público).