Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: shorewall пускает на 3389  (Прочитано 1714 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн djrust

  • Автор темы
  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: shorewall пускает на 3389
« Ответ #15 : 06 Февраля 2012, 18:49:01 »
Да вот и я про это....Что намека нет,но как то работает((((

Причем если правилами DROP(ать) ,то зайти не получается....

Цитировать
Посмотрел, не увидел что бы где-то был DNAT на 192.168.0.5. Что, если самому попробовать их написать?
DROP'нул 3389 ...перестало пускать
написал правила для DNAT все пустило без проблем
« Последнее редактирование: 06 Февраля 2012, 19:06:46 от djrust »

Гарри Кашпировский

  • Гость
Re: shorewall пускает на 3389
« Ответ #16 : 06 Февраля 2012, 19:02:10 »
В INPUT DROP'ал?

Оффлайн djrust

  • Автор темы
  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: shorewall пускает на 3389
« Ответ #17 : 06 Февраля 2012, 19:13:45 »
Я в shorewall в rules добавил правила
Хз где он там добавляет...

-A fw2lan -p tcp -m tcp --dport 3389 -m comment --comment "RDP" -j DROP
-A inet2fw -p tcp -m tcp --dport 3389 -m comment --comment "RDP" -j DROP
-A lan2vpn -p tcp -m tcp --dport 3389 -m comment --comment "RDP" -j ACCEPT
-A vpn2lan -p tcp -m tcp --dport 3389 -m comment --comment "RDP" -j ACCEPT

может установлена левая утилита,которая делает редирект?

Надо на виртуалках сделать макет сети и переделать этот бардак...
« Последнее редактирование: 06 Февраля 2012, 19:18:13 от djrust »

Гарри Кашпировский

  • Гость
Re: shorewall пускает на 3389
« Ответ #18 : 06 Февраля 2012, 21:02:34 »
Да, это будет разумнее всего.
А что касается последнего выхлопа, то я не нашёл родительских цепочек для пользовательских цепочек lan2vpn, vpn2lan и inet2lan, а fw2lan почему то не соответствует своему названию, родительская цепочка почему-то OUTPUT.

Оффлайн djrust

  • Автор темы
  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: shorewall пускает на 3389
« Ответ #19 : 03 Июля 2012, 18:49:03 »
как оказалось это не в shorewall проблема....
На днях я его вообще отключил и оставил все по умолчанию открытым.....
Моему удивлению не было предела......все также пускает прямым запросом ip:3389 на локальный ip:192.168.0.5

Где еще собака зарыта?

 

Страница сгенерирована за 0.035 секунд. Запросов: 25.