Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / редирект RDP / 10 сообщений из 10, страница 1 из 1
26.07.2007, 14:42:37
    #34686087
StepaniDOS
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
Всем доброго дня. Появилась проблема, надо быстренько решить (начальство давит):
стоит шлюз на Юбунту 7,04, надо сделать редирект 3389 TCP-порта на терминальный виндовоз. Я Линуху не юзал, на фре все время, это сервак чужой, но делать мне. Вопрос как? Там iptables стоит... как сделать?
...
Рейтинг: 0 / 0
26.07.2007, 14:45:27
    #34686108
StepaniDOS
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
тут iptables.save с моими творениями ( неработающими), как я понял здесь правила файервола лежат...
...
Рейтинг: 0 / 0
26.07.2007, 14:49:46
    #34686126
Adekamer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
как сделать как сделать - начать с чтения документации :)
ЗЫ: бздишники - они такие смешные
...
Рейтинг: 0 / 0
26.07.2007, 14:50:34
    #34686131
StepaniDOS
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
читали, написали как сказано - не дышет... че делать?
...
Рейтинг: 0 / 0
26.07.2007, 14:57:41
    #34686166
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
Допустим, что

192.168.1.2 адрес внутреннего интерфейса шлюза
192.168.1.1 адрес терминального сервера

*nat
-A PREROUTING -p tcp -i eth0 --dport 3389 -j DNAT --to 192.168.1.1:3389
-A POSTROUTING -p tcp -o eth1 -j SNAT --to-source 192.168.1.2 --dport 3389
COMMIT

и проверить, что форвардинг разрешен в sysctl net.ipv4.ip_forward = 1
...
Рейтинг: 0 / 0
03.08.2007, 21:12:21
    #34705162
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
2 StepaniDOS
жестокий фаерволл ;)

В общем случае необходимы след. правила

eth0 - смотрит в локалку
ppp0 - смотри в мир

# iptables -A FORWARD -i ppp0 -o ppp0 -p tcp -s xxx.xxx.xxx.xxx --dport 3389 -j ACCEPT
# iptables -t nat -A PREROUTING -s xxx.xxx.xxx.xxx -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.2

где
xxx.xxx.xxx.xxx - ip адреса машин, для которых вы хотите открыть доступ к серверу терминалов
192.168.0.2 - ip адрес сервера терминалов

P.S.
ОЧЕНЬ рекомендую написать нормальный фаерволл, пример можно взять здесь - http://www.sys-adm.org.ua/system/ftp-nat.php
...
Рейтинг: 0 / 0
03.08.2007, 21:13:32
    #34705164
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
2 StepaniDOS
у вас адрес динамический? Если нет, то вместо маскрадинга лучше использовать SNAT
...
Рейтинг: 0 / 0
04.08.2007, 17:11:58
    #34705644
StepaniDOS
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
спасибо ALex_hha! Правила создал, iptables хх съела, в сисконтрол форвардинг включен, а неработает( и ошибок никаких не показывает( че еще может быть?
...
Рейтинг: 0 / 0
05.08.2007, 20:43:34
    #34706460
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
обратку добавьте как в моём примере
...
Рейтинг: 0 / 0
08.08.2007, 10:42:13
    #34713019
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
редирект RDP
авторспасибо ALex_hha! Правила создал, iptables хх съела, в сисконтрол форвардинг включен, а неработает( и ошибок никаких не показывает( че еще может быть?
если в цепочке FORWARD политика по умолчанию DROP, то нужно добавить следующее правило

# iptables -A FORWARD -i ppp0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

Ну и как всегда tcpdump тебе в помощь

# tcpdump -npi ppp0 port 3389

и смотри что там вообще есть
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / редирект RDP / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]