Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Проброс rdp на Ubuntu Server 10.04  (Прочитано 2599 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Проброс rdp на Ubuntu Server 10.04
« : 10 Января 2013, 07:49:27 »
Добрый день!
Имеется шлюз на базе ubuntu-server 10.04. Выкладываю содержимое iptables:
(Нажмите, чтобы показать/скрыть)

При попытке соединения извне по rdp, соединение сбрасывается. Подскажите как исправить, уже несколько дней бьюсь... Спасибо!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #1 : 10 Января 2013, 08:08:00 »
Выкладываю содержимое iptables...
sudo iptables-save

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #2 : 10 Января 2013, 09:17:10 »
sudo iptables-save
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 10 Января 2013, 12:10:35 от MotoMoto »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #3 : 10 Января 2013, 09:24:28 »
MotoMoto, косяк в том месте, где у вас не затёрт IP. =)

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #4 : 10 Января 2013, 12:11:59 »
 ;D Спасибо за наводку, исправил. Все равно не работает((. С ACCEPT-политикой по-умолчанию для FORWARD также не работает.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #5 : 10 Января 2013, 12:17:02 »
исправил
Точно? Опция "-i" подразумевает интерфейс, а не IP.

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #6 : 10 Января 2013, 12:25:11 »
Проглядел, исправил-не работает. Вот исправленный:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 10 Января 2013, 12:27:26 от MotoMoto »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #7 : 10 Января 2013, 12:32:01 »
На венде 3389/tcp по дефолту только для localsubnet.

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #8 : 10 Января 2013, 12:41:26 »
Объясните, если не сложно. Просто в ЛС есть еще один шлюз на базе zential, там в веб-морде настроен проброс на 3389. Правда есть интересная галочка "Replace Source Adress", может в этом дело?

P.S. Вот что говорит tcpdump
sudo tcpdump -n -nn 'port 3389'
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 10 Января 2013, 12:51:01 от MotoMoto »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #9 : 10 Января 2013, 14:17:50 »
Объясните, если не сложно. Просто в ЛС есть еще один шлюз на базе zential, там в веб-морде настроен проброс на 3389. Правда есть интересная галочка "Replace Source Adress", может в этом дело?
Я как раз про это.
Правило выглядит так:
-A POSTROUTING -s <внешний_IP_клиента> -d <IP_сервера_в_локалке> -o <интерфейс_шлюза_в_локалке> -j SNAT --to-source <IP_шлюза_в_локалке>Либо настраивайте вендовый фаервол.

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #10 : 15 Января 2013, 12:03:42 »
Замечена интересная особенность:
Вводим правило
iptables -t nat -A POSTROUTING -d 192.168.0.10 -p tcp --dport 3389 -j SNAT --to-source 192.168.0.201Вывод iptables-save:
(Нажмите, чтобы показать/скрыть)
То есть правило в iptables не отразилось... Ерунда какая-то...

P.S.
iptables -t nat -A POSTROUTING -d 192.168.0.10 -p tcp --dport 3389 -j SNAT --to-source XXX.XXX.XXX.XXX-такая же фигня :(

P.P.S. еще такой момент, на сервере шлюзом по-умолчанию стоит другой шлюз.
« Последнее редактирование: 15 Января 2013, 13:40:13 от MotoMoto »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #11 : 15 Января 2013, 21:04:58 »
а iptables через sudo вносите?
Какая реакция системы на экране?

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #12 : 16 Января 2013, 06:35:00 »
Вносил без sudo под учеткой рута-не вносилось. Попробовал под юзером через sudo - добавилось правило. Проброс все также не заработал...

Реакции системы на экране никакой, как и всегда при вводе правильного правила (новое поле для ввода и все)

P.S. Вот вывод tcpdump

(Нажмите, чтобы показать/скрыть)
Порт явно на сервере шареный, поскольку через другой шлюз на него цепляются (он тоже не является шлюзом по-умолчанию). Таки дела...

Новые подробности - пробросил на рабочий комп порт для Апатча - с внешки подцепился, все норм. Далее, на рабочем компе ввожу netstat -an и вижу такую картину:
(Нажмите, чтобы показать/скрыть)
второй ip (компа с внешки) должен ведь был замениться на внутренний?
« Последнее редактирование: 16 Января 2013, 12:51:16 от MotoMoto »

Оффлайн MotoMoto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #13 : 18 Января 2013, 06:09:40 »
Подскажите, почему nat не подменяет внешний ip клиента на внутренний шлюза?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс rdp на Ubuntu Server 10.04
« Ответ #14 : 18 Января 2013, 09:35:14 »
ну если  у Вас правило не добавилось, как же оно отработает?

 

Страница сгенерирована за 0.047 секунд. Запросов: 25.