URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2364
[ Назад ]

Исходное сообщение
"- iptables и доступ через 'Удаленный рабочий стол' -"

Отправлено ALPOP , 16-Окт-05 06:25 
     Всем привет! есть такая задачка: нужно сделать доступ к машине в локальной сети из мира с машины со статическим ip-адресом через Виндовый "Удаленный Рабочий Стол"
    (локальная сеть - домен Windows с Active Directory)

    поэтому вопрос: какие нужно сделать правила в iptables, по которому брандмауэр пропустит пакеты из мира к машине в локальной сети и от нее в мир

    p.s.  приходится обращаться за советом поскольку только недавно начал работать с Линуксом...
    кому не в напряг, пожалуйста, посоветуйте строки правил или хотя бы какие-то наметки, что нужно сделать для решения задачки!

    заранее Всем признателен!


Содержание

Сообщения в этом обсуждении
"- iptables и доступ через 'Удаленный рабочий стол' -"
Отправлено ALPOP , 18-Окт-05 15:48 
>     Всем привет! есть такая задачка: нужно сделать
>доступ к машине в локальной сети из мира с машины со
>статическим ip-адресом через Виндовый "Удаленный Рабочий Стол"
>    (локальная сеть - домен Windows с Active Directory)
>
>
>    поэтому вопрос: какие нужно сделать правила в iptables,
>по которому брандмауэр пропустит пакеты из мира к машине в локальной
>сети и от нее в мир
>
>    p.s.  приходится обращаться за советом поскольку только
>недавно начал работать с Линуксом...
>    кому не в напряг, пожалуйста, посоветуйте строки правил
>или хотя бы какие-то наметки, что нужно сделать для решения задачки!
>
>
>    заранее Всем признателен!


всем привет! вроде что-тo получилось с доступом на машину в инете ч/з Виндовый "Удаленный Рабочий Стол";
сделал такое правило в iptables:

$IPT -t nat -I PREROUTING -i $EXTIF -p tcp -s ip_remote_PC -j DNAT --to-destination ip_local_PC:3389

где $EXTIF - внешний интерфейс с реальным ip-адресом


"- iptables и доступ через 'Удаленный рабочий стол' -"
Отправлено leo_25 , 18-Окт-05 16:52 
>>     Всем привет! есть такая задачка: нужно сделать
>>доступ к машине в локальной сети из мира с машины со
>>статическим ip-адресом через Виндовый "Удаленный Рабочий Стол"
>>    (локальная сеть - домен Windows с Active Directory)
>>
>>
>>    поэтому вопрос: какие нужно сделать правила в iptables,
>>по которому брандмауэр пропустит пакеты из мира к машине в локальной
>>сети и от нее в мир
>>
>>    p.s.  приходится обращаться за советом поскольку только
>>недавно начал работать с Линуксом...
>>    кому не в напряг, пожалуйста, посоветуйте строки правил
>>или хотя бы какие-то наметки, что нужно сделать для решения задачки!
>>
>>
>>    заранее Всем признателен!
>
>
>всем привет! вроде что-тo получилось с доступом на машину в инете ч/з
>Виндовый "Удаленный Рабочий Стол";
>сделал такое правило в iptables:
>
>$IPT -t nat -I PREROUTING -i $EXTIF -p tcp -s ip_remote_PC -j
>DNAT --to-destination ip_local_PC:3389
>
>где $EXTIF - внешний интерфейс с реальным ip-адресом
>
Слушай если ты разобрался. Объясни мне. Как сделать.


"- iptables и доступ через 'Удаленный рабочий стол' -"
Отправлено ALPOP , 21-Окт-05 17:28 
>>>     Всем привет! есть такая задачка: нужно сделать
>>>доступ к машине в локальной сети из мира с машины со
>>>статическим ip-адресом через Виндовый "Удаленный Рабочий Стол"
>>>    (локальная сеть - домен Windows с Active Directory)
>>>
>>>
>>>    поэтому вопрос: какие нужно сделать правила в iptables,
>>>по которому брандмауэр пропустит пакеты из мира к машине в локальной
>>>сети и от нее в мир
>>>
>>>    p.s.  приходится обращаться за советом поскольку только
>>>недавно начал работать с Линуксом...
>>>    кому не в напряг, пожалуйста, посоветуйте строки правил
>>>или хотя бы какие-то наметки, что нужно сделать для решения задачки!
>>>
>>>

если надо - почитай:
http://www.opennet.me/docs/RUS/iptables/
http://ru.gentoo-wiki.com/Подробная_настройка_iptables
>>>    заранее Всем признателен!
>>
>>
>>всем привет! вроде что-тo получилось с доступом на машину в инете ч/з
>>Виндовый "Удаленный Рабочий Стол";
>>сделал такое правило в iptables:
>>
>>$IPT -t nat -I PREROUTING -i $EXTIF -p tcp -s ip_remote_PC -j
>>DNAT --to-destination ip_local_PC:3389
>>
>>где $EXTIF - внешний интерфейс с реальным ip-адресом
>>
>Слушай если ты разобрался. Объясни мне. Как сделать.