Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Radmin из интернета через Red Hat Linux (роутер) в локальную сеть

Ответить
Настройки темы
Radmin из интернета через Red Hat Linux (роутер) в локальную сеть

Аватара для Darza

Пользователь


Автор проектов


Сообщения: 97
Благодарности: 11


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый День!

вот столкнулся с такой задачей, help плиз:

есть локальная сеть 192.168.1.1-255, в ней машины Windows 2000 Pro и Windows XP Pro с установленными Remote Administrator v.2.2
сеть одноранговая, так как машин с десяток будет только. Установлен Windows 2003 Server SP1 с Radmin в качестве файл-сервера для внутренних машин (его IP 192.168.1.5)

в качестве роутера установлен пень-1 с Red Hat Linux (соотв. с двумя сетевухами):
eth0 - смотрит в локалку как 192.168.1.1
eth1 - смотрит в инет как 222.222.222.222 (для примера такой адрес)

подскажите пожалуйста как сделать зайти по Radmin из дома(с работы, с друзей ...т.е. с адреса не постоянного) на 192.168.1.5
т.е. я посылаю запрос на машину 222.222.222.222:4899 и она пробрасывает его на конкретный адрес - 192.168.1.5:4899.
имея такое соединение я уже смогу достучаться и до других в локалке.

Спасибо!

ЗЫ ответ на комаду "iptables -L"

[root@localhost root]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- 192.168.1.0/24 anywhere
drop-and-log-it all -- 192.168.1.0/24 anywhere
ACCEPT icmp -- anywhere 222.222.222.222
ACCEPT tcp -- anywhere 222.222.222.222tcp dpt:ssh
ACCEPT all -- anywhere 222.222.222.222state RELATED,ESTABLISHED
drop-and-log-it all -- anywhere anywhere

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
drop-and-log-it all -- anywhere anywhere

Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- 222.222.222.222 192.168.1.0/24
ACCEPT all -- 192.168.1.0/24 192.168.1.0/24
drop-and-log-it all -- anywhere 192.168.1.0/24
ACCEPT all -- 222.222.222.222 anywhere
ACCEPT tcp -- 192.168.1.0/24 255.255.255.255 tcp spt:bootps dpt:bootpc
ACCEPT udp -- 192.168.1.0/24 255.255.255.255 udp spt:bootps dpt:bootpc
drop-and-log-it all -- anywhere anywhere

Chain drop-and-log-it (5 references)
target prot opt source destination
DROP all -- anywhere anywhere

Отправлено: 15:04, 14-10-2006

 

Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


Darza
А почему бы не поднять vpn сервер на роутере и уже напрямую цепляться к каждой машине в сети.

Отправлено: 20:31, 15-10-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Darza

Пользователь


Автор проектов


Сообщения: 97
Благодарности: 11

Профиль | Отправить PM | Цитировать


Добрый День!

must die
да машина очень слабая pentium-I 166MHz, 64MBRAM, HDD 1Gb - настроена только как шлюз в интернет,
ни DNS ни DHCP на ней не установлено, просто перенаправляет запросы в инте,
да и стенкой из вне служит для сети локальной.

вот прошу команду которую нужно ввести и она добавиться к существующим правилам iptables

спасибо

-------

Пришла пора зрачки вонзить
Стрелой каленой в степи.
Одно лишь слово, клич гортанный,
Вызов дерзкий - Дарза!


Отправлено: 09:29, 16-10-2006 | #3


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


Вот перевод документации по IPtables, прочитайте раз Вы администрируете этот сервер.
http://gazette.linux.ru.net/rus/arti...-tutorial.html

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 10:11, 16-10-2006 | #4


Пингвин по Киевски


Сообщения: 238
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я делал вот так:
root@TOWER:/home/n# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- anywhere 222.222.222.222 tcp dpt:garcon to:10.167.1.200:4899

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT tcp -- 10.167.1.200 anywhere to:222.222.222.222:999
SNAT all -- localnet/24 anywhere to:222.222.222.222

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Конекчусь на 222.222.222.222:999 и попадаю на 10.167.1.200:4899.
Если необходимо попасть на 10.167.1.ХХХ, то конекчусь на 10.167.1.ХХХ:4899 через 222.222.222.222:999 (это в настройках Radmin сессии или как там она называется)

Отправлено: 12:51, 16-10-2006 | #5


Аватара для Darza

Пользователь


Автор проектов


Сообщения: 97
Благодарности: 11

Профиль | Отправить PM | Цитировать


Nigon а что значит у тебя "garcon" ? - понял это ты так номер порта прописал, имя дал ему.

разобрался, вот что я сделал:

iptables -t nat -A PREROUTING --dst 222.222.222.222 -p tcp --dport 11899 -j DNAT --to-destination 192.168.1.5:4899

и

iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.5 --dport 4899 -j SNAT --to-source 192.168.1.1

iptables -t nat -L мой новый:
[root@localhost root]# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- anywhere 222.222.222.222tcp dpt:11899 to:192.168.1.5:4899

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- anywhere anywhere to:222.222.222.222
SNAT tcp -- anywhere 192.168.1.5 tcp dpt:4899 to:192.168.1.1

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

и чего -то не пошло

Последний раз редактировалось Darza, 16-10-2006 в 19:02.


Отправлено: 17:41, 16-10-2006 | #6


Пингвин по Киевски


Сообщения: 238
Благодарности: 0

Профиль | Отправить PM | Цитировать


Darza
это 999 порт... зыбыл -n сделать....

вот так вот будет яснее:

root@TOWER:/home/n# iptables -t nat -L -n
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- 0.0.0.0/0 222.222.222.222 tcp dpt:999 to:10.167.1.200:4899

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT tcp -- 10.167.1.200 0.0.0.0/0 to:222.222.222.222:999
SNAT all -- 10.167.1.0/24 0.0.0.0/0 to:222.222.222.222

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Отправлено: 18:04, 16-10-2006 | #7


Аватара для Darza

Пользователь


Автор проектов


Сообщения: 97
Благодарности: 11

Профиль | Отправить PM | Цитировать


вот что у меня сейчас выдает по команде iptables -t nat -L -n:

[root@localhost root]# iptables -t nat -L -n
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- 0.0.0.0/0 222.222.222.222 tcp dpt:11899 to:192.168.1.5:4899

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- 0.0.0.0/0 0.0.0.0/0 to:222.222.222.222
SNAT tcp -- 0.0.0.0/0 192.168.1.5 tcp dpt:4899 to:192.168.1.1

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

что-то в SNAT я перепутал - из-за этого может не коннектиться или эта запись влияет тока на соединение по Радмину изнутри внутрь локалки?

-------

Пришла пора зрачки вонзить
Стрелой каленой в степи.
Одно лишь слово, клич гортанный,
Вызов дерзкий - Дарза!


Отправлено: 19:07, 16-10-2006 | #8


Пингвин по Киевски


Сообщения: 238
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот мои правила на НАТ и мутку с радмином:

-A PREROUTING -d 222.222.222.222 -p tcp --dport 999 -j DNAT --to-destination 10.167.1.200:4899
-A POSTROUTING -s 10.167.1.200 -o eth1 -p tcp -j SNAT --to-source 222.222.222.222:999
-A POSTROUTING -s 10.167.1.0/24 --out-interface eth1 -j SNAT --to-source 222.222.222.222


Отправлено: 20:14, 16-10-2006 | #9


Аватара для Darza

Пользователь


Автор проектов


Сообщения: 97
Благодарности: 11

Профиль | Отправить PM | Цитировать


Добрый день!

сорри, уезжал.

приехал снова решил взяться - удалил старые правила и обновил на новые

вот команды которые ввожу:

iptables -t nat -A PREROUTING --dst 222.222.222.222 -p tcp --dport 4899 -j DNAT --to-destination 192.168.1.5:4899
iptables -t nat -A POSTROUTING -s 192.168.1.5 -o eth1 -p tcp -j SNAT --to-source 222.222.222.222:4899
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 --out-interface eth1 -j SNAT --to-source 222.222.222.222


после перегружаю Linux машину

проверяю ответ на команду iptables -t nat -L -n:
[root@srv]# iptables -t nat -L -n
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- 0.0.0.0/0 222.222.222.222 tcp dpt:4899 to:192.168.1.5:4899

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT tcp -- 192.168.1.5 0.0.0.0/0 to:222.222.222.222:4899
SNAT all -- 192.168.1.0/24 0.0.0.0/0 to:222.222.222.222

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
вроде всё правлильно сделал

в итоге - пытаюсь подключиться к внешнему адресу 222.222.222.222:4899 (который по идее должен перебросить меня на внутренний 192.168.1.5:4899)
Radmin задумывается и дает отбой:
Connecting to 222.222.222.222
Cannot connect to the server

какие есть мысли? где и как мне еще проверить?

Благодарствую.

Последний раз редактировалось Darza, 17-11-2006 в 16:43.


Отправлено: 15:43, 17-11-2006 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Radmin из интернета через Red Hat Linux (роутер) в локальную сеть

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Как создать локальную сеть между тремя компьютерами подключенными через роутер? ukureniy Сетевые технологии 7 27-10-2007 13:16
Проблема после установки нового ядра в Red Hat Linux 9. Makis Общий по Linux 26 06-07-2007 15:44
Red HAt Linux, Bind e-Lenka Общий по Linux 6 16-12-2005 09:08
red hat LINUX 9.0 НЕ ЗАГРУЗИЛСЯ X-SERVER anod7 Общий по Linux 6 09-10-2005 14:12
Установка SkyStar 1 под Linux Red Hat 9 netspy Железо в Linux 11 22-06-2003 03:49




 
Переход