Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: iptables RDP redirect  (Прочитано 756 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн gosha_st26

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
iptables RDP redirect
« : 21 Января 2014, 23:18:08 »
Добрый вечер! тема может показаться избитой, но у меня вызвало затруднение следующая задача:

Есть сервер ,который имеет белый IP 109.235.XXX. eth0 и есть машина во внутренней сети с IP 172.19.XXX, НО вторая машинка не "зашлюзована" на мой ubuntu server с белым ипом, и прописывать шлюз в качестве ubuntu server на этой машине нельзя.  В этом то и вся задача.. Как завести все запросы rdp port 3389 с белого ипа ubuntu server на rdp port 3389 машинки в локальной сети, ну и конечно чтобы ответы от нее доходили до rdp клиента через белый ип сервака. ??? :-\

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: iptables RDP redirect
« Ответ #1 : 21 Января 2014, 23:23:23 »
Цитировать
прописывать шлюз в качестве ubuntu server на этой машине нельзя.
А прописать маршут на искомый IP через ubuntu ведь можно? Или я ошибаюсь?
OpenWrt 19.07

Оффлайн gosha_st26

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: iptables RDP redirect
« Ответ #2 : 21 Января 2014, 23:39:23 »
это не то, ubunta и так знает маршрут до этой машины через отдельный сетевой интерфейс в сети 172.19.ХХХ.ХХ

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables RDP redirect
« Ответ #3 : 21 Января 2014, 23:40:46 »
sudo iptables -t nat -A POSTROUTINS -d 172.19.XXX.RDP -p tcp --dport 3389 -j SNAT --to-source 172.19.YYY.GTW
Пользователь решил продолжить мысль 21 Января 2014, 23:42:42:
ubunta и так знает маршрут до этой машины
Вообще-то разговор был не про неё, а про сервер RDP. Но предполагаю, что маршруты Вы там никакие прописать не можете - ибо "не Ваш костюмчик-то"
« Последнее редактирование: 21 Января 2014, 23:42:42 от fisher74 »

Оффлайн gosha_st26

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: iptables RDP redirect
« Ответ #4 : 22 Января 2014, 08:55:18 »
да к другой машинке с rdp доступа нет, но rdp там точно включен, можно подрасписать приведенное вами правило, не понятно почему в нем не указан белый ип 109.235.XXX.XX..?? Я стараюсь вникнуть но пока не силен в iptables.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables RDP redirect
« Ответ #5 : 22 Января 2014, 12:54:39 »
потому что это nat во внутреннюю сеть, потому и нет внешнего адреса.
Подключение будет восприниматься от имени шлюза.

 

Страница сгенерирована за 0.015 секунд. Запросов: 22.