The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Не работает проброс порта 3389."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"Не работает проброс порта 3389."  +/
Сообщение от lamobot email(ok) on 28-Янв-14, 16:28 
Всем доброго времени суток!
Не могу понять почему не работает проброс.
Centos 6.5 Final

iptables-config
IPTABLES_MODULES="ip_nat_ftp ip_nat_irc ip_conntrack_netbios_ns ip_conntrack_ftp"
IPTABLES_MODULES_UNLOAD="no"

sysctl.conf
net.ipv4.ip_forward = 1
net.ipv4.conf.default.rp_filter = 1

iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT
-A FORWARD -p udp -d 192.168.0.106 --dport 5060 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p udp -d 192.168.0.106 --dport 10000:20000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -i eth0 -d 192.168.0.1 -p tcp --dport 3389 -j ACCEPT

-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP
COMMIT

*nat
-A PREROUTING -p udp -i eth0 --dport 5060 -j DNAT --to-destination 192.168.0.106:5060
-A PREROUTING -p udp -i eth0 --dport 10000:20000 -j DNAT --to-destination 192.168.0.106:10000-20000
-A PREROUTING -p tcp -d ext_ip --dport 3389 -j DNAT --to-destination 192.168.0.1:3389

-A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
COMMIT

Вроде всё правильно прописано, а он не работает.
Спасите!

Р.С. Я не линуксовый админ, я виндовый, если что не так - не ругайтесь сильно! А линух, судя по правилам, думаю поймёте зачем поставил. Спасибо за понимание!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Не работает проброс порта 3389."  +/
Сообщение от reader (ok) on 28-Янв-14, 16:52 
>[оверквотинг удален]
> -A PREROUTING -p udp -i eth0 --dport 5060 -j DNAT --to-destination 192.168.0.106:5060
> -A PREROUTING -p udp -i eth0 --dport 10000:20000 -j DNAT --to-destination 192.168.0.106:10000-20000
> -A PREROUTING -p tcp -d ext_ip --dport 3389 -j DNAT --to-destination 192.168.0.1:3389
> -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
> COMMIT
> Вроде всё правильно прописано, а он не работает.
> Спасите!
> Р.С. Я не линуксовый админ, я виндовый, если что не так -
> не ругайтесь сильно! А линух, судя по правилам, думаю поймёте зачем
> поставил. Спасибо за понимание!

на 192.168.0.1 смотрите firewall и кто шлюзом прописан, запустите сниффер скорей всего пакеты к нему приходят

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Не работает проброс порта 3389."  +/
Сообщение от lamobot email(ok) on 28-Янв-14, 17:01 
Прошу прощенья за беспокойство! Вопрос снят.
Предыстория, стояла ИСА(Фореронт которая), была 0.1. т.е. туда куда проброс нужен был.
И не фаер не пускал на никсе, а "остатки" исы вые...лись.
Снёс ису - всё пошло!
Спасибо за помощь, тупил день...
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру