Linux Duda al abrir puertos en iptables para conexion POS Transbank

K.D.S

Pro
Se incorporó
20 Enero 2006
Mensajes
529
Estimados, hoy fueron a la otra sede del colegio donde laburo a instalar un POS de transbank (maquinita para pagar con tarj de credito o debito) y me solicitaron los datos de la red para conectarlo, les mande la ip fija, mascara de red , puerta de enlace, etc, el tema es que la maquina la podia ver por ping pero el tecnico no pudo establecer conexion con los servidores de transbank, leyendo el pdf con el resumen del contrato dice que hay que habilitar los puertos 4500, 4501, 8013, 8087 lo cual procedi a hacer bajo mis conocimientos basicos en iptables en el proxy que comparte la conexion en esa sede.

$IPTABLES -A INPUT -p TCP --dport 4500 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p TCP --dport 4501 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p TCP --dport 8013 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p TCP --dport 8087 -m state --state NEW -j ACCEPT

segun yo con eso basta, pero aun asi no lograba conectar, lo mas raro de todo es que en mi sede donde yo trabajo tengo 2 POS funcionando y en ningun momento tube que habrir dichos puertos, el tecnico configuro ip al pos y conecto altiro, no se pq aya no funciona.

Bueno el tema es que no pude seguir probando pq al tecnico se le ocurrio conectarlo por linea telefonica para salir del problema y el equipo simplemente se hizo humo jajaja osea se quemo :plaf quedaron de agendar otra visita.

Alguna ayudita plisss.
 

yakko

pingüino mal genio
Se incorporó
24 Agosto 2004
Mensajes
16.883
plaf.gif
debes usar la tabla de forward, no de input y poner en el origen la ip de la maquina de transbank, de otra manera estás abriendo esos puertos para todos los equipos.ya te respondí en el otro foro
 
Upvote 0

K.D.S

Pro
Se incorporó
20 Enero 2006
Mensajes
529
gracias, modificare el script de firewall y esperare que vayan denuevo para probar
 
Última modificación:
Upvote 0

Miguelwill

I am online
Miembro del Equipo
MOD
Se incorporó
23 Febrero 2004
Mensajes
12.277
Eso, cuando sea el paso de una red a otra debes aplicar Forward

Enviado desde mi XT1058 mediante Tapatalk
 
Upvote 0
Subir