<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс порта 3389 во внутреннюю сеть</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html</link>
    <description>Исходные данные: есть openvpn шлюз на linux с интрефейсами:&lt;br&gt;eth0 - смотрит в локалку 192.168.1.0/24 &lt;br&gt;tun0 - смотрит в vpn сеть - 10.0.0.0/30&lt;br&gt;Задача:&lt;br&gt;Нужно, чтобы отбрасывались все пакеты, кроме тех, которые:&lt;br&gt;а) приходят по порту 22 с ip 192.168.1.100;&lt;br&gt;б) приходят по порту 1194 с ip 192.168.1.1;&lt;br&gt;в) пакеты, которые приходят на интерфейс tun0 по порту 3389 перенаправлялись на адрес 192.168.1.100;&lt;br&gt;&lt;br&gt;Правильно ли прописаны следующие правила:&lt;br&gt;а) iptables -A INPUT ! -s 192.168.1.100 -p tcp --dport 22 -j DROP&lt;br&gt;б) iptables -A INPUT ! -s 192.168.1.1 -p tcp --dport 1194 -j DROP&lt;br&gt;в) iptables -t nat -A PREROUTING -i tun0 -p tcp --dport 3389 -j DNAT &#092; --to-destination 192.168.1.100:3389&lt;br&gt;&lt;br&gt;  &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Проброс порта 3389 во внутреннюю сеть (None)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html#7</link>
    <pubDate>Fri, 18 Aug 2017 08:06:32 GMT</pubDate>
    <description>многие недоадмины любяь пробрасывать 3389, потом удивляются, что их поломали&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта 3389 во внутреннюю сеть (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html#6</link>
    <pubDate>Tue, 07 Feb 2017 15:59:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -A INPUT -p tcp --dport 1194 -s 192.168.1.1 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -A INPUT -j DROP или iptables -P INPUT DROP &lt;br&gt;&amp;gt;&amp;gt; Также не забываем про FORWARD т.к. в постановке задачи не говорится про &lt;br&gt;&amp;gt;&amp;gt; то, что делать с транзитными пакетами.&lt;br&gt;&amp;gt;&amp;gt; Не забываем про -m state и  разрешение всего остального, что еще &lt;br&gt;&amp;gt;&amp;gt; может быть необходимым (например DNS-ответы).&lt;br&gt;&amp;gt; Спасибо! FORWARD тоже блокируются в сети 192.168.1.0/24 &lt;br&gt;&amp;gt; А как быть с пробросом 3389?&lt;br&gt;&amp;gt; Такое правило будет работать: &lt;br&gt;&lt;br&gt;Правило будет работать так, как оно написано. Достигнете ли вы того, чего хотите - не известно, т.к. правила &quot;поштучно&quot; не работают, а работает вся кофигурация в целом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта 3389 во внутреннюю сеть (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html#5</link>
    <pubDate>Tue, 07 Feb 2017 14:19:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Также не забываем про FORWARD т.к. в постановке задачи не говорится про &lt;br&gt;&amp;gt;&amp;gt; то, что делать с транзитными пакетами.&lt;br&gt;&amp;gt;&amp;gt; Не забываем про -m state и  разрешение всего остального, что еще &lt;br&gt;&amp;gt;&amp;gt; может быть необходимым (например DNS-ответы).&lt;br&gt;&amp;gt; Спасибо! FORWARD тоже блокируются в сети 192.168.1.0/24 &lt;br&gt;&amp;gt; А как быть с пробросом 3389?&lt;br&gt;&amp;gt; Такое правило будет работать: &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i tun0 -p tcp --dport 3389 -j &lt;br&gt;&amp;gt; DNAT &#092; --to-destination 192.168.1.100:3389 &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;эти пакеты пойдут через FORWARD , разрешайте прохождение этих пакетов там&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта 3389 во внутреннюю сеть (gremlintv32)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html#4</link>
    <pubDate>Tue, 07 Feb 2017 13:11:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; б) приходят по порту 1194 с ip 192.168.1.1; &lt;br&gt;&amp;gt;&amp;gt; в) пакеты, которые приходят на интерфейс tun0 по порту 3389 перенаправлялись на &lt;br&gt;&amp;gt;&amp;gt; адрес 192.168.1.100; &lt;br&gt;&amp;gt; iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT &lt;br&gt;&amp;gt; iptables -A INPUT -p tcp --dport 1194 -s 192.168.1.1 -j ACCEPT &lt;br&gt;&amp;gt; iptables -A INPUT -j DROP или iptables -P INPUT DROP &lt;br&gt;&amp;gt; Также не забываем про FORWARD т.к. в постановке задачи не говорится про &lt;br&gt;&amp;gt; то, что делать с транзитными пакетами.&lt;br&gt;&amp;gt; Не забываем про -m state и  разрешение всего остального, что еще &lt;br&gt;&amp;gt; может быть необходимым (например DNS-ответы).&lt;br&gt;&lt;br&gt;Спасибо! FORWARD тоже блокируются в сети 192.168.1.0/24&lt;br&gt;А как быть с пробросом 3389?&lt;br&gt;Такое правило будет работать:&lt;br&gt;iptables -t nat -A PREROUTING -i tun0 -p tcp --dport 3389 -j DNAT &#092; --to-destination 192.168.1.100:3389&lt;br&gt;?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта 3389 во внутреннюю сеть (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html#3</link>
    <pubDate>Tue, 07 Feb 2017 13:07:37 GMT</pubDate>
    <description>&amp;gt; Исходные данные: есть openvpn шлюз на linux с интрефейсами: &lt;br&gt;&amp;gt; eth0 - смотрит в локалку 192.168.1.0/24 &lt;br&gt;&amp;gt; tun0 - смотрит в vpn сеть - 10.0.0.0/30 &lt;br&gt;&amp;gt; Задача: &lt;br&gt;&amp;gt; Нужно, чтобы отбрасывались все пакеты, кроме тех, которые: &lt;br&gt;&amp;gt; а) приходят по порту 22 с ip 192.168.1.100; &lt;br&gt;&amp;gt; б) приходят по порту 1194 с ip 192.168.1.1; &lt;br&gt;&amp;gt; в) пакеты, которые приходят на интерфейс tun0 по порту 3389 перенаправлялись на &lt;br&gt;&amp;gt; адрес 192.168.1.100; &lt;br&gt;&lt;br&gt;iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --dport 1194 -s 192.168.1.1 -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -A INPUT -j DROP или iptables -P INPUT DROP&lt;br&gt;&lt;br&gt;Также не забываем про FORWARD т.к. в постановке задачи не говорится про то, что делать с транзитными пакетами.&lt;br&gt;Не забываем про -m state и  разрешение всего остального, что еще может быть необходимым (например DNS-ответы).&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта 3389 во внутреннюю сеть (gremlintv32)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html#2</link>
    <pubDate>Tue, 07 Feb 2017 12:29:42 GMT</pubDate>
    <description>&amp;gt; Всего лишь нужно использовать /двойное/ отрицание - и можно полностью сломать мозг. &lt;br&gt;&lt;br&gt;Что посоветуете? Нужно всего лишь по закрывать все лишнее + настроить nat на одном порту(3389) для сети openvpn:&lt;br&gt;192.168.1.1(шлюз)-&amp;gt;192.168.1.200(openvpn srv) &amp;lt;- открыт только порт 1194 для 192.168.1.1&lt;br&gt;192.168.1.100(win)-&amp;gt;192.168.1.200(openvpn srv) &amp;lt;- открыт только порт 22 для 192.168.1.100&lt;br&gt;10.0.0.6(openvpn client)-&amp;gt;10.0.0.1(openvpn server)-&amp;gt;192.168.1.100(win rdp) &amp;lt;- проброс порта 3389 на 192.168.1.100 все остальное закрыто&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;  &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта 3389 во внутреннюю сеть (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/5413.html#1</link>
    <pubDate>Tue, 07 Feb 2017 09:55:49 GMT</pubDate>
    <description>Всего лишь нужно использовать /двойное/ отрицание - и можно полностью сломать мозг.&lt;br&gt;</description>
</item>

</channel>
</rss>
