The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables, dnat & terminal server"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables, dnat & terminal server"
Сообщение от Fenc emailИскать по авторуВ закладки on 13-Мрт-03, 12:50  (MSK)
отцы, подскажите
есть роутер на линуксе, в которую втыкаются локалка и инет
в локалке есть виндовый terminal server
привожу мой кусок конфига для iptables который по идее должен работатать(в смысле позволять извне ходить на мой внутренний TS), но но не
/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE --dport 3389 -j DNAT --to-destination $TERM_IP
/sbin/iptables -A FORWARD -p TCP -i $INET_IFACE --dport 3389 -j ACCEPT

спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "iptables, dnat & terminal server"
Сообщение от Michael emailИскать по авторуВ закладки on 13-Мрт-03, 13:48  (MSK)
а что говорит tcpdump -i $INET_IFACE port 3389?

может это не влияет, но в доке приводится следующий пример (повторяю буквально) :
iptables -t nat  -A PREROUTING --dst $INET_IP --dport 80 -j DNAT --to-destination $HTTP_IP
т.е., может быть, вместо/вместе интерфейса надо указывать входящий ip-адрес?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру