|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Radmin из интернета через Red Hat Linux (роутер) в локальную сеть |
|
|
Radmin из интернета через Red Hat Linux (роутер) в локальную сеть
|
Пользователь Сообщения: 97 |
Профиль | Отправить PM | Цитировать Добрый День!
вот столкнулся с такой задачей, help плиз: есть локальная сеть 192.168.1.1-255, в ней машины Windows 2000 Pro и Windows XP Pro с установленными Remote Administrator v.2.2 сеть одноранговая, так как машин с десяток будет только. Установлен Windows 2003 Server SP1 с Radmin в качестве файл-сервера для внутренних машин (его IP 192.168.1.5) в качестве роутера установлен пень-1 с Red Hat Linux (соотв. с двумя сетевухами): eth0 - смотрит в локалку как 192.168.1.1 eth1 - смотрит в инет как 222.222.222.222 (для примера такой адрес) подскажите пожалуйста как сделать зайти по Radmin из дома(с работы, с друзей ...т.е. с адреса не постоянного) на 192.168.1.5 т.е. я посылаю запрос на машину 222.222.222.222:4899 и она пробрасывает его на конкретный адрес - 192.168.1.5:4899. имея такое соединение я уже смогу достучаться и до других в локалке. Спасибо! ЗЫ ответ на комаду "iptables -L" [root@localhost root]# iptables -L Chain INPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT all -- 192.168.1.0/24 anywhere drop-and-log-it all -- 192.168.1.0/24 anywhere ACCEPT icmp -- anywhere 222.222.222.222 ACCEPT tcp -- anywhere 222.222.222.222tcp dpt:ssh ACCEPT all -- anywhere 222.222.222.222state RELATED,ESTABLISHED drop-and-log-it all -- anywhere anywhere Chain FORWARD (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT all -- anywhere anywhere drop-and-log-it all -- anywhere anywhere Chain OUTPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT all -- 222.222.222.222 192.168.1.0/24 ACCEPT all -- 192.168.1.0/24 192.168.1.0/24 drop-and-log-it all -- anywhere 192.168.1.0/24 ACCEPT all -- 222.222.222.222 anywhere ACCEPT tcp -- 192.168.1.0/24 255.255.255.255 tcp spt:bootps dpt:bootpc ACCEPT udp -- 192.168.1.0/24 255.255.255.255 udp spt:bootps dpt:bootpc drop-and-log-it all -- anywhere anywhere Chain drop-and-log-it (5 references) target prot opt source destination DROP all -- anywhere anywhere |
|
Отправлено: 15:04, 14-10-2006 |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать Darza
А почему бы не поднять vpn сервер на роутере и уже напрямую цепляться к каждой машине в сети. |
Отправлено: 20:31, 15-10-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 97
|
Профиль | Отправить PM | Цитировать Добрый День!
must die да машина очень слабая pentium-I 166MHz, 64MBRAM, HDD 1Gb - настроена только как шлюз в интернет, ни DNS ни DHCP на ней не установлено, просто перенаправляет запросы в инте, да и стенкой из вне служит для сети локальной. вот прошу команду которую нужно ввести и она добавиться к существующим правилам iptables спасибо |
------- Отправлено: 09:29, 16-10-2006 | #3 |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать Вот перевод документации по IPtables, прочитайте раз Вы администрируете этот сервер.
http://gazette.linux.ru.net/rus/arti...-tutorial.html |
------- Отправлено: 10:11, 16-10-2006 | #4 |
Пингвин по Киевски Сообщения: 238
|
Профиль | Отправить PM | Цитировать Я делал вот так:
root@TOWER:/home/n# iptables -t nat -L Chain PREROUTING (policy ACCEPT) target prot opt source destination DNAT tcp -- anywhere 222.222.222.222 tcp dpt:garcon to:10.167.1.200:4899 Chain POSTROUTING (policy ACCEPT) target prot opt source destination SNAT tcp -- 10.167.1.200 anywhere to:222.222.222.222:999 SNAT all -- localnet/24 anywhere to:222.222.222.222 Chain OUTPUT (policy ACCEPT) target prot opt source destination Конекчусь на 222.222.222.222:999 и попадаю на 10.167.1.200:4899. Если необходимо попасть на 10.167.1.ХХХ, то конекчусь на 10.167.1.ХХХ:4899 через 222.222.222.222:999 (это в настройках Radmin сессии или как там она называется) |
|
Отправлено: 12:51, 16-10-2006 | #5 |
Пользователь Сообщения: 97
|
Профиль | Отправить PM | Цитировать Nigon а что значит у тебя "garcon" ? - понял это ты так номер порта прописал, имя дал ему.
разобрался, вот что я сделал: iptables -t nat -A PREROUTING --dst 222.222.222.222 -p tcp --dport 11899 -j DNAT --to-destination 192.168.1.5:4899 и iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.5 --dport 4899 -j SNAT --to-source 192.168.1.1 iptables -t nat -L мой новый: [root@localhost root]# iptables -t nat -L Chain PREROUTING (policy ACCEPT) target prot opt source destination DNAT tcp -- anywhere 222.222.222.222tcp dpt:11899 to:192.168.1.5:4899 Chain POSTROUTING (policy ACCEPT) target prot opt source destination SNAT all -- anywhere anywhere to:222.222.222.222 SNAT tcp -- anywhere 192.168.1.5 tcp dpt:4899 to:192.168.1.1 Chain OUTPUT (policy ACCEPT) target prot opt source destination и чего -то не пошло |
Последний раз редактировалось Darza, 16-10-2006 в 19:02. Отправлено: 17:41, 16-10-2006 | #6 |
Пингвин по Киевски Сообщения: 238
|
Профиль | Отправить PM | Цитировать Darza
это 999 порт... зыбыл -n сделать.... вот так вот будет яснее: root@TOWER:/home/n# iptables -t nat -L -n Chain PREROUTING (policy ACCEPT) target prot opt source destination DNAT tcp -- 0.0.0.0/0 222.222.222.222 tcp dpt:999 to:10.167.1.200:4899 Chain POSTROUTING (policy ACCEPT) target prot opt source destination SNAT tcp -- 10.167.1.200 0.0.0.0/0 to:222.222.222.222:999 SNAT all -- 10.167.1.0/24 0.0.0.0/0 to:222.222.222.222 Chain OUTPUT (policy ACCEPT) target prot opt source destination |
Отправлено: 18:04, 16-10-2006 | #7 |
Пользователь Сообщения: 97
|
Профиль | Отправить PM | Цитировать вот что у меня сейчас выдает по команде iptables -t nat -L -n:
[root@localhost root]# iptables -t nat -L -n Chain PREROUTING (policy ACCEPT) target prot opt source destination DNAT tcp -- 0.0.0.0/0 222.222.222.222 tcp dpt:11899 to:192.168.1.5:4899 Chain POSTROUTING (policy ACCEPT) target prot opt source destination SNAT all -- 0.0.0.0/0 0.0.0.0/0 to:222.222.222.222 SNAT tcp -- 0.0.0.0/0 192.168.1.5 tcp dpt:4899 to:192.168.1.1 Chain OUTPUT (policy ACCEPT) target prot opt source destination что-то в SNAT я перепутал - из-за этого может не коннектиться или эта запись влияет тока на соединение по Радмину изнутри внутрь локалки? |
------- Отправлено: 19:07, 16-10-2006 | #8 |
Пингвин по Киевски Сообщения: 238
|
Профиль | Отправить PM | Цитировать Вот мои правила на НАТ и мутку с радмином:
-A PREROUTING -d 222.222.222.222 -p tcp --dport 999 -j DNAT --to-destination 10.167.1.200:4899 -A POSTROUTING -s 10.167.1.200 -o eth1 -p tcp -j SNAT --to-source 222.222.222.222:999 -A POSTROUTING -s 10.167.1.0/24 --out-interface eth1 -j SNAT --to-source 222.222.222.222 |
Отправлено: 20:14, 16-10-2006 | #9 |
Пользователь Сообщения: 97
|
Профиль | Отправить PM | Цитировать Добрый день!
сорри, уезжал. приехал снова решил взяться - удалил старые правила и обновил на новые вот команды которые ввожу: iptables -t nat -A PREROUTING --dst 222.222.222.222 -p tcp --dport 4899 -j DNAT --to-destination 192.168.1.5:4899 iptables -t nat -A POSTROUTING -s 192.168.1.5 -o eth1 -p tcp -j SNAT --to-source 222.222.222.222:4899 iptables -t nat -A POSTROUTING -s 192.168.1.0/24 --out-interface eth1 -j SNAT --to-source 222.222.222.222 после перегружаю Linux машину проверяю ответ на команду iptables -t nat -L -n: [root@srv]# iptables -t nat -L -nвроде всё правлильно сделал в итоге - пытаюсь подключиться к внешнему адресу 222.222.222.222:4899 (который по идее должен перебросить меня на внутренний 192.168.1.5:4899) Radmin задумывается и дает отбой: Connecting to 222.222.222.222 Cannot connect to the server какие есть мысли? где и как мне еще проверить? Благодарствую. |
Последний раз редактировалось Darza, 17-11-2006 в 16:43. Отправлено: 15:43, 17-11-2006 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - Как создать локальную сеть между тремя компьютерами подключенными через роутер? | ukureniy | Сетевые технологии | 7 | 27-10-2007 13:16 | |
Проблема после установки нового ядра в Red Hat Linux 9. | Makis | Общий по Linux | 26 | 06-07-2007 15:44 | |
Red HAt Linux, Bind | e-Lenka | Общий по Linux | 6 | 16-12-2005 09:08 | |
red hat LINUX 9.0 НЕ ЗАГРУЗИЛСЯ X-SERVER | anod7 | Общий по Linux | 6 | 09-10-2005 14:12 | |
Установка SkyStar 1 под Linux Red Hat 9 | netspy | Железо в Linux | 11 | 22-06-2003 03:49 |
|