<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенаправление на терминальный сервер </title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4613.html</link>
    <description>Всем доброго времени суток.&lt;br&gt;Нужно перенаправить порт на терминальный сервер. Все работает в поряде, кроме самого проброса. Подскажите что пропустил то я?&lt;br&gt;Привожу полный код:&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;# Включаем IP форвардинг&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;# Защита от Syn flood атаки&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/tcp_syncookies&lt;br&gt;&lt;br&gt;IPTABLES=&quot;/sbin/iptables&quot;&lt;br&gt;LO_INTERFACE=&quot;lo&quot;&lt;br&gt;WAN_INTERFACE=&quot;eth4&quot;&lt;br&gt;LAN_INTERFACE=&quot;eth3&quot;&lt;br&gt;WAN_IP=&quot;10.1.1.3&quot;&lt;br&gt;WAN_BROADCAST=&quot;10.1.1.255&quot;&lt;br&gt;LAN_IP=&quot;10.245.8.3&quot;&lt;br&gt;LAN_NET=&quot;10.245.8.0/24&quot;&lt;br&gt;LAN_RDP_SERVER=&quot;10.245.8.2&quot;&lt;br&gt;&lt;br&gt;# чистим все правила&lt;br&gt;$IPTABLES -t filter -F&lt;br&gt;$IPTABLES -t filter -X&lt;br&gt;$IPTABLES -t nat -F&lt;br&gt;$IPTABLES -t nat -X&lt;br&gt;$IPTABLES -t mangle -F&lt;br&gt;$IPTABLES -t mangle -X&lt;br&gt;&lt;br&gt;/sbin/depmod -a&lt;br&gt;/sbin/modprobe ip_tables&lt;br&gt;/sbin/modprobe ip_conntrack&lt;br&gt;/sbin/modprobe iptable_filter&lt;br&gt;/sbin/modprobe iptable_mangle&lt;br&gt;/sbin/modprobe iptable_nat&lt;br&gt;/sbin/modprobe ipt_LOG&lt;br&gt;/sbin/modprobe ipt_limit&lt;br&gt;/sbin/modprobe ipt_state&lt;br&gt;/sbin/modprobe ip_conntrack_ftp&lt;br&gt;/sbin/modprobe ip_nat_ftp&lt;br&gt;&lt;br&gt;# безли</description>

<item>
    <title>Перенаправление на терминальный сервер  (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4613.html#4</link>
    <pubDate>Wed, 16 Jun 2010 08:43:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;очевидно нужна 3 строчка &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A OUTPUT --dst $WAN_INTERFACE -p tcp --dport 33999 -j &lt;br&gt;&amp;gt;&amp;gt;DNAT --to-destination $LAN_RDP_SERVER:3389 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ну как то так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ой с портом снаружи я явно промахнулся :) ну какой вам там &lt;br&gt;&amp;gt;нужен пишите &lt;br&gt;&lt;br&gt;что и с какими пакетами это правило будет делать по вашему?&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление на терминальный сервер  (Rainmib)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4613.html#3</link>
    <pubDate>Wed, 16 Jun 2010 08:14:17 GMT</pubDate>
    <description>&amp;gt;очевидно нужна 3 строчка &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A OUTPUT --dst $WAN_INTERFACE -p tcp --dport 33999 -j &lt;br&gt;&amp;gt;DNAT --to-destination $LAN_RDP_SERVER:3389 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну как то так &lt;br&gt;&lt;br&gt;ой с портом снаружи я явно промахнулся :) ну какой вам там нужен пишите&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление на терминальный сервер  (Rainmib)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4613.html#2</link>
    <pubDate>Wed, 16 Jun 2010 08:12:19 GMT</pubDate>
    <description>очевидно нужна 3 строчка&lt;br&gt;&lt;br&gt;iptables -t nat -A OUTPUT --dst $WAN_INTERFACE -p tcp --dport 33999 -j DNAT --to-destination $LAN_RDP_SERVER:3389&lt;br&gt;&lt;br&gt;ну как то так&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление на терминальный сервер  (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4613.html#1</link>
    <pubDate>Wed, 16 Jun 2010 08:07:28 GMT</pubDate>
    <description>&amp;gt;Всем доброго времени суток. &lt;br&gt;&amp;gt;Нужно перенаправить порт на терминальный сервер. Все работает в поряде, кроме самого &lt;br&gt;&amp;gt;проброса. Подскажите что пропустил то я? &lt;br&gt;&lt;br&gt;посмотреть логи и увидеть что пакетики то блокируются&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;#$IPTABLES -A WAN_INTERFACE-in -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# Производим сетевую трансляцию адресов (NAT) &lt;br&gt;&amp;gt;# В случае использования сервера терминалов &lt;br&gt;&amp;gt;$IPTABLES -t nat -A PREROUTING -p tcp -i $WAN_INTERFACE -d $WAN_IP &#092; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--dport 3389 -j DNAT --to-destination $LAN_RDP_SERVER:3389 &lt;br&gt;&amp;gt;$IPTABLES -A POSTROUTING -t nat -s $LAN_NET -o $WAN_INTERFACE -j SNAT &#092; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--to-source $WAN_IP &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
