<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: mstsc+iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4537.html</link>
    <description>Здравствуйте всем.&lt;br&gt;Проблема следующего плана. Выхожу в инет с windows машины через squid на Linux машине. Все программы, которые можно перенаправить через прокси, работают нормально. Возникла проблема с подключение к удаленному рабочему столу, по RDP, к windows серверу находящемуся во вне. Итак, что имеем:&lt;br&gt;192.168.0.1 - адрес моего компа, с которого пытаюсь зайти&lt;br&gt;192.168.0.100 - Linux-комп&lt;br&gt;22.33.44.55 - удаленный windows компьютер, к которому необходимо получить доступ.&lt;br&gt;&lt;br&gt;прописываю шлюз и днс 0.100 адрес, пишу правила iptables:&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.0.1 --dport 3389 -j DNAT --to-destination 22.33.44.55:3389&lt;br&gt;iptables -t nat -A POSTROUTING -p tcp -s 22.33.44.55 --sport 3389 -j SNAT --to-source 192.168.0.1:3389&lt;br&gt;iptables -I FORWARD -j ACCEPT&lt;br&gt;&lt;br&gt;net.ipv4.ip_forward = 1&lt;br&gt;Не работает. Пытается долго приконектится, но не получается.&lt;br&gt;&lt;br&gt;Что делаю не так? Кучу способов перепробовал. Никак не получается. Подскажите пожалуйста. Спасибо.&lt;br&gt;</description>

<item>
    <title>mstsc+iptables (Tonn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4537.html#6</link>
    <pubDate>Tue, 16 Mar 2010 00:47:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-t nat и есть настройка nat &lt;br&gt;&amp;gt;а правила действительно глупые. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Допустим, если я вообщем уберу шлюз и днс с настроек windows компа &lt;br&gt;&amp;gt;&amp;gt;и буду коннектится на 3389 порт Linux&apos;a по RDP, то можно &lt;br&gt;&amp;gt;&amp;gt;ли перенаправить трафик на удаленный комп? Думаю можно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно, только на   зачем. &lt;br&gt;&amp;gt;сделайте как сказал  shadow_alone &lt;br&gt;&lt;br&gt;Спасибо что ткнули носом. Разобрался. Все гораздо проще. Спасибо всем кто откликнулся.&lt;br&gt;</description>
</item>

<item>
    <title>mstsc+iptables (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4537.html#5</link>
    <pubDate>Mon, 15 Mar 2010 07:36:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вы сами поняли какую чушь в правилах написали? &lt;br&gt;&amp;gt;&amp;gt;Для того чтобы вы могли попасть на RDP наружку, не надо такого, &lt;br&gt;&amp;gt;&amp;gt;если правильно настроен НАТ, все и так будет работать.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А где я, собственно, вообще говорил, что настраивал НАТ? &lt;br&gt;&amp;gt;В этом и вопрос, что можно ли реализовать такое без ната, используя &lt;br&gt;&amp;gt;лишь правила iptables. &lt;br&gt;&lt;br&gt;-t nat и есть настройка nat&lt;br&gt;а правила действительно глупые.&lt;br&gt;&lt;br&gt;&amp;gt;Допустим, если я вообщем уберу шлюз и днс с настроек windows компа &lt;br&gt;&amp;gt;и буду коннектится на 3389 порт Linux&apos;a по RDP, то можно &lt;br&gt;&amp;gt;ли перенаправить трафик на удаленный комп? Думаю можно. &lt;br&gt;&lt;br&gt;можно, только на   зачем.&lt;br&gt;сделайте как сказал  shadow_alone&lt;br&gt;</description>
</item>

<item>
    <title>mstsc+iptables (Tonn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4537.html#4</link>
    <pubDate>Mon, 15 Mar 2010 07:25:58 GMT</pubDate>
    <description>&amp;gt;Вы сами поняли какую чушь в правилах написали? &lt;br&gt;&amp;gt;Для того чтобы вы могли попасть на RDP наружку, не надо такого, &lt;br&gt;&amp;gt;если правильно настроен НАТ, все и так будет работать.&lt;br&gt;&lt;br&gt;А где я, собственно, вообще говорил, что настраивал НАТ?&lt;br&gt;В этом и вопрос, что можно ли реализовать такое без ната, используя лишь правила iptables.&lt;br&gt;Допустим, если я вообщем уберу шлюз и днс с настроек windows компа и буду коннектится на 3389 порт Linux&apos;a по RDP, то можно ли перенаправить трафик на удаленный комп? Думаю можно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>mstsc+iptables (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4537.html#3</link>
    <pubDate>Sun, 14 Mar 2010 20:14:21 GMT</pubDate>
    <description>Вы сами поняли какую чушь в правилах написали?&lt;br&gt;Для того чтобы вы могли попасть на RDP наружку, не надо такого, если правильно настроен НАТ, все и так будет работать.&lt;br&gt;</description>
</item>

<item>
    <title>mstsc+iptables (Tonn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4537.html#2</link>
    <pubDate>Sun, 14 Mar 2010 14:28:34 GMT</pubDate>
    <description>&amp;gt;Что в mstsc (в поле &quot;Компьютер:&quot;) пишете? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Смотрите tcpdump-ом что у вас приходит на интерфейс с локалки и что &lt;br&gt;&amp;gt;уходит в инет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Или добавьте правило логирования iptables &quot;-j LOG&quot; (детали http://ua.opennet.ru/docs/RUS/iptables/) &lt;br&gt;&lt;br&gt;В поле &quot;компьютер&quot; пишу 22.33.44.55&lt;br&gt;Остальное попробую позже, сообщу.&lt;br&gt;</description>
</item>

<item>
    <title>mstsc+iptables (Lorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4537.html#1</link>
    <pubDate>Sun, 14 Mar 2010 13:31:39 GMT</pubDate>
    <description>Что в mstsc (в поле &quot;Компьютер:&quot;) пишете?&lt;br&gt;&lt;br&gt;Смотрите tcpdump-ом что у вас приходит на интерфейс с локалки и что уходит в инет.&lt;br&gt;&lt;br&gt;Или добавьте правило логирования iptables &quot;-j LOG&quot; (детали http://ua.opennet.ru/docs/RUS/iptables/)&lt;br&gt;</description>
</item>

</channel>
</rss>
