powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Подключение к удалённому рабочему столу Windows через фаервол.
9 сообщений из 9, страница 1 из 1
Подключение к удалённому рабочему столу Windows через фаервол.
    #35834110
Фотография CodeMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
имеется сервер Radmin 192.168.16.17 имеется Firewall внешний ip 195.58.19.169 (Debian) так вот как подконнекниться извне к машине 192.168.16.17
команды типа
Код: plaintext
1.
2.
3.
iptables -t nat -A PREROUTING -p tcp -d  195 . 58 . 19 . 169  --dport 4899 -j DNAT --to-destination  192.168.16.17:4899
и
iptables -A FORWARD -i eth1 -d  192 . 168 . 16 . 17  -p tcp --dport 4899  -j ACCEPT
не дают результата
может что то нужно в iptables прописать
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35835178
mazaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
CodeMaster,

в нате пропиши переброс это порта снаружи на этот ip адрес
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35835182
mazaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mazaich,

ну и порт этот не забудь открыть в самом фаерволе
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35835582
SSukholet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
On Tue, 24 Feb 2009 17:50:00 +0700, CodeMaster <nospam@sql.ru>; wrote:

> Автор: CodeMaster
> имеется сервер Radmin 192.168.16.17 имеется Firewall внешний ip
> 195.58.19.169 (Debian)
> так вот как подконнекниться извне к машине 192.168.16.17
> команды типа
>
> iptables -t nat -A PREROUTING -p tcp -d 195.58.19.169 --dport 4899 -j
> DNAT --to-destination 192.168.16.17:4899
> и
> iptables -A FORWARD -i eth1 -d 192.168.16.17 -p tcp --dport 4899 -j
> ACCEPT
> не дают результата
> может что то нужно в iptables прописать

RAHOST="192.168.11.119"
RAPORT="4899"

echo "Portfw $EXTIF:$RAPORT to $RAHOST:$RAPORT(Radmin)"

$IPTABLES -A FORWARD -i $EXTIF -o $LOCALIF -p tcp --dport $RAPORT -j ACCEPT
$IPTABLES -A PREROUTING -t nat -p tcp -d $EXTIP --dport $RAPORT -j DNAT
--to $RAHOST:$RAPORT.

Чтобы можно было и изнутри стучать по $EXTIP:$RAPORT нужно ещё SNAT
правила написать


--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35835586
SSukholet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
On Wed, 25 Feb 2009 08:54:03 +0700, SSukholet <nospam@sql.ru>; wrote:

>> не дают результата
>> может что то нужно в iptables прописать

посмотрел внимательнее, наши правила совпадают. Значит, ты либо где-то
режешь (-A INPUT -j DROP), либо стучишься изнутри:

> Чтобы можно было и изнутри стучать по $EXTIP:$RAPORT нужно ещё SNAT
> правила написать

Отлаживать iptables довольно просто:

создаёшь правила вида
for i in I_DROP O_DROP F_DROP; do
# создаём цепочку
iptables -N $i
# говорим, что всё, попавшее в эту цепочку должно идти в syslog
iptables -A $i -j LOG --log-level info
# а затем - режектиться (по вкусу)
iptables -A $i -j REJECT --reject-with icmp-net-prohibited
done

ну и потом где ты писал

iptables -A INPUT -j DROP
меняешь на
iptables -A INPUT -j I_DROP

то же самое с OUTPUT и FORWARD

ну и всё видно будет в /var/log/messages, кто дропает твои пакеты

--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35835722
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
CodeMasterимеется сервер Radmin 192.168.16.17 имеется Firewall внешний ip 195.58.19.169 (Debian) так вот как подконнекниться извне к машине 192.168.16.17
команды типа
Код: plaintext
1.
2.
3.
iptables -t nat -A PREROUTING -p tcp -d  195 . 58 . 19 . 169  --dport 4899 -j DNAT --to-destination  192.168.16.17:4899
и
iptables -A FORWARD -i eth1 -d  192 . 168 . 16 . 17  -p tcp --dport 4899  -j ACCEPT
не дают результата
может что то нужно в iptables прописать
FORWARD в обе стороны должен быть открыт.
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35838435
Фотография CodeMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sleeping DaemonCodeMasterимеется сервер Radmin 192.168.16.17 имеется Firewall внешний ip 195.58.19.169 (Debian) так вот как подконнекниться извне к машине 192.168.16.17
команды типа
Код: plaintext
1.
2.
3.
iptables -t nat -A PREROUTING -p tcp -d  195 . 58 . 19 . 169  --dport 4899 -j DNAT --to-destination  192.168.16.17:4899
и
iptables -A FORWARD -i eth1 -d  192 . 168 . 16 . 17  -p tcp --dport 4899  -j ACCEPT
не дают результата
может что то нужно в iptables прописать
FORWARD в обе стороны должен быть открыт.
Что бы сохранить что нужно сделать ?
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35838580
SSukholet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
On Thu, 26 Feb 2009 14:17:13 +0700, CodeMaster <nospam@sql.ru>; wrote:


> Что бы сохранить что нужно сделать ?
/etc/init.d/iptables save



--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Подключение к удалённому рабочему столу Windows через фаервол.
    #35838730
Фотография CodeMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну вот я делаю так
sudo iptables-save > /etc/iptables
восстанавливаю
cat /etc/iptables-save | iptables-restore -c
c сохранением счетчиков ниче не меняется :(
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Подключение к удалённому рабочему столу Windows через фаервол.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]