URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 95385
[ Назад ]

Исходное сообщение
"Не работает проброс порта 3389."

Отправлено lamobot , 28-Янв-14 16:28 
Всем доброго времени суток!
Не могу понять почему не работает проброс.
Centos 6.5 Final

iptables-config
IPTABLES_MODULES="ip_nat_ftp ip_nat_irc ip_conntrack_netbios_ns ip_conntrack_ftp"
IPTABLES_MODULES_UNLOAD="no"

sysctl.conf
net.ipv4.ip_forward = 1
net.ipv4.conf.default.rp_filter = 1

iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT
-A FORWARD -p udp -d 192.168.0.106 --dport 5060 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p udp -d 192.168.0.106 --dport 10000:20000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -i eth0 -d 192.168.0.1 -p tcp --dport 3389 -j ACCEPT

-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP
COMMIT

*nat
-A PREROUTING -p udp -i eth0 --dport 5060 -j DNAT --to-destination 192.168.0.106:5060
-A PREROUTING -p udp -i eth0 --dport 10000:20000 -j DNAT --to-destination 192.168.0.106:10000-20000
-A PREROUTING -p tcp -d ext_ip --dport 3389 -j DNAT --to-destination 192.168.0.1:3389

-A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
COMMIT

Вроде всё правильно прописано, а он не работает.
Спасите!

Р.С. Я не линуксовый админ, я виндовый, если что не так - не ругайтесь сильно! А линух, судя по правилам, думаю поймёте зачем поставил. Спасибо за понимание!


Содержание

Сообщения в этом обсуждении
"Не работает проброс порта 3389."
Отправлено reader , 28-Янв-14 16:52 
>[оверквотинг удален]
> -A PREROUTING -p udp -i eth0 --dport 5060 -j DNAT --to-destination 192.168.0.106:5060
> -A PREROUTING -p udp -i eth0 --dport 10000:20000 -j DNAT --to-destination 192.168.0.106:10000-20000
> -A PREROUTING -p tcp -d ext_ip --dport 3389 -j DNAT --to-destination 192.168.0.1:3389
> -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
> COMMIT
> Вроде всё правильно прописано, а он не работает.
> Спасите!
> Р.С. Я не линуксовый админ, я виндовый, если что не так -
> не ругайтесь сильно! А линух, судя по правилам, думаю поймёте зачем
> поставил. Спасибо за понимание!

на 192.168.0.1 смотрите firewall и кто шлюзом прописан, запустите сниффер скорей всего пакеты к нему приходят


"Не работает проброс порта 3389."
Отправлено lamobot , 28-Янв-14 17:01 
Прошу прощенья за беспокойство! Вопрос снят.
Предыстория, стояла ИСА(Фореронт которая), была 0.1. т.е. туда куда проброс нужен был.
И не фаер не пускал на никсе, а "остатки" исы вые...лись.
Снёс ису - всё пошло!
Спасибо за помощь, тупил день...