нужно чтобы пакеты приходящиена внешний интерфейс по порту 3389 добрасывались
до машины во внутренней сети
пробывал вот так,
FW_FORWARD_MASQ="0/0,10.2.1.4,tcp,3389,3389,IP_ext"
не работает....
>нужно чтобы пакеты приходящиена внешний интерфейс по порту 3389 добрасывались
>до машины во внутренней сети
>пробывал вот так,
>FW_FORWARD_MASQ="0/0,10.2.1.4,tcp,3389,3389,IP_ext"
> не работает....в логах появляется такая строка:
SFW2-FWDext-ACC-REVMASQ IN=eth1 OUT=eth0 SRC=MY_IP DST=10.2.1.4 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=19497 DF PROTO=TCP SPT=2340 DPT=3389 WINDOW=65535 RES=0x00 SYN URGP=0 OPT (0204058401010402)
>нужно чтобы пакеты приходящиена внешний интерфейс по порту 3389 добрасывались
>до машины во внутренней сети
>пробывал вот так,
>FW_FORWARD_MASQ="0/0,10.2.1.4,tcp,3389,3389,IP_ext"
> не работает....
Добавь в FW_FORWARD="0/0,10.2.1.4/32"
должно помощь
>>нужно чтобы пакеты приходящиена внешний интерфейс по порту 3389 добрасывались
>>до машины во внутренней сети
>>пробывал вот так,
>>FW_FORWARD_MASQ="0/0,10.2.1.4,tcp,3389,3389,IP_ext"
>> не работает....
>Добавь в FW_FORWARD="0/0,10.2.1.4/32"
>должно помощьнет не помогло....
>>>нужно чтобы пакеты приходящиена внешний интерфейс по порту 3389 добрасывались
>>>до машины во внутренней сети
>>>пробывал вот так,
>>>FW_FORWARD_MASQ="0/0,10.2.1.4,tcp,,3389,"
>>> не работает....
>>Добавь в FW_FORWARD="0/0,10.2.1.4/32"
>>должно помощь
>
>нет не помогло....На IP_ext порт 3389 открыт?
>[оверквотинг удален]
>>>>до машины во внутренней сети
>>>>пробывал вот так,
>>>>FW_FORWARD_MASQ="0/0,10.2.1.4,tcp,,3389,"
>>>> не работает....
>>>Добавь в FW_FORWARD="0/0,10.2.1.4/32"
>>>должно помощь
>>
>>нет не помогло....
>
>На IP_ext порт 3389 открыт?разобрался....
на хосте куда шел проброс по 3389 ,не было нужного маршрута
и он не знал куда обратно пакеты кидать......)))
>[оверквотинг удален]
>>>>Добавь в FW_FORWARD="0/0,10.2.1.4/32"
>>>>должно помощь
>>>
>>>нет не помогло....
>>
>>На IP_ext порт 3389 открыт?
>
>разобрался....
>на хосте куда шел проброс по 3389 ,не было нужного маршрута
>и он не знал куда обратно пакеты кидать......)))Такая же проблема, не мог бы ты подсказать что там с маршрутами?
>[оверквотинг удален]
>>>>нет не помогло....
>>>
>>>На IP_ext порт 3389 открыт?
>>
>>разобрался....
>>на хосте куда шел проброс по 3389 ,не было нужного маршрута
>>и он не знал куда обратно пакеты кидать......)))
>
>Такая же проблема, не мог бы ты подсказать что там с маршрутами?
>на хосте, куда идет проброс надо прописать шлюз. (ip компьтера с susefirewall)