|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Удалённый доступ к Windows через iptables |
|
Redhat/Fedora - Удалённый доступ к Windows через iptables
|
Старожил Сообщения: 179 |
Профиль | Сайт | Отправить PM | Цитировать Необходимо разрешить доступ к одной из Windows машин в локальной сети.
Сеть подключена к Интернету через машину с ASPLinux. В iptables выставил вот это: -A PREROUTING -d наш.внешний.ip.адрес -p tcp -m multiport --dport 3389 -j DNAT --to-destination 192.168.0.1 -A POSTROUTING -s 192.168.0.1 -j SNAT --to-source наш.внешний.ip.адрес -A FORWARD -d 192.168.0.1 -p tcp -m multiport --dport 3389 -j ACCEPT -A FORWARD -s 192.168.0.1 -j ACCEPT -A FORWARD -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset -A FORWARD -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT Но это не работает :-(. Подскажите в чём может быть дело? Нужно ли открывать этот порт (3389) в system-config-securitylevel? |
|
------- Отправлено: 10:25, 11-01-2009 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Что выдает iptables -L -n ?
Включен ли порт-форвардинг ? cat /proc/sys/net/ipv4/ip_forward |
------- Отправлено: 11:00, 11-01-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 179
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 11:33, 11-01-2009 | #3 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать У Вас все пакеты из FORWARD уходят в RH-Firewall-1-INPUT, и до правил, разрешающих прохождение нужных Вам пакетов, дело не доходит. Уберите строку RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 .
|
------- Отправлено: 12:47, 11-01-2009 | #4 |
Старожил Сообщения: 179
|
Профиль | Сайт | Отправить PM | Цитировать Цитата BuGfiX:
|
||
------- Отправлено: 03:48, 13-01-2009 | #5 |
Старожил Сообщения: 179
|
Профиль | Сайт | Отправить PM | Цитировать На самом деле всё немного сложнее (каюсь, что не посчитал это важным сразу же):
1. К Интернету подключён ADSL-модем. Он и получает внешний IP-адрес. 2. ADSL-модем выдаёт адрес одному из интерфейсов машины-шлюза (eth1, 192.168.1.4) 3. Второй интерфейс машины-шлюза имеет внутренний адрес (192.168.0.22). 4. Нужно организовать удалённый доступ к машине во внутренней сети с адресом 192.168.0.1 (при этом сейчас есть правила, позволяющие ей выходить в Интернет напрямую, в обход прокси сервера). |
------- Отправлено: 04:08, 13-01-2009 | #6 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Попробуйте сделать на ADSL модеме проброс порта 3389 на рутер, а уже с него на виндовую машину.
Да, и тут: -A PREROUTING -d наш.внешний.ip.адрес -p tcp -m multiport --dport 3389 -j DNAT --to-destination 192.168.0.1 вместо "наш.внешний.ip.адрес" нужно писать именно адрес одного из интерфейсов, принадлежащих данной машине, а не какой-то другой. |
------- Отправлено: 17:38, 13-01-2009 | #7 |
Забанен Сообщения: 463
|
Добавь вот это... может поможет
-A OUTPUT -p tcp -m tcp -d 192.168.0.1 --dport 3389 -m state --state NEW -j ACCEPT |
Отправлено: 19:10, 13-01-2009 | #8 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Alan85:
|
|
------- Отправлено: 20:30, 13-01-2009 | #9 |
Старожил Сообщения: 179
|
Профиль | Сайт | Отправить PM | Цитировать Цитата BuGfiX:
Всё дело было не в модеме (он и так был правильно настроен), сработало ваше правило. Цитата:
P. S. Отдельное спасибо всем за помощь. |
||
------- Отправлено: 15:25, 14-01-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Удалённый доступ | spiderg | Microsoft Windows 2000/XP | 1 | 15-12-2009 12:32 | |
Удалённый доступ | maxathal | Лицензирование продуктов Microsoft | 3 | 09-09-2009 00:55 | |
Удалённый доступ через систему NAT | Protsko | Общий по FreeBSD | 13 | 17-03-2006 11:22 | |
про Инет через удалённый доступ | YELLOW79 | Сетевые технологии | 1 | 05-05-2005 16:42 |
|