<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables и RDP</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64130.html</link>
    <description>Hi, ALL!&lt;br&gt;проблема такая.&lt;br&gt;ASP 10, Iptables, Windows 2000 Server.&lt;br&gt;надо настроить чтобы можно было извне конектиться по rdp к 1с серваку внутри сети. я настроил перенаправление обращений на порт 3389. вроде все правильно. но если конекчусь с самого шлюза или компа из сети на внешний айпи, то все нормально, а извне - нихера. в чем могут быть грабли? &lt;br&gt;&lt;br&gt;$IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.10&lt;br&gt;$IPTABLES -t nat -A OUTPUT --dst $INET_IP -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.10&lt;br&gt;$IPTABLES -t nat -A POSTROUTING -p tcp --dst 192.168.0.10 --dport 3389 -j SNAT --to-source $LAN_IP</description>

<item>
    <title>Iptables и RDP (Тельман)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64130.html#6</link>
    <pubDate>Thu, 25 Sep 2008 09:13:36 GMT</pubDate>
    <description>у меня такая же ситуация не мог бы ты написать эти два правила&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и RDP (Kir)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64130.html#5</link>
    <pubDate>Tue, 14 Feb 2006 10:45:25 GMT</pubDate>
    <description>все. разобрался сам. просто добавил два правила в цепочку форвард разрешающие конект по этому порту в обоих направлениях. все заработало. все спасибо:)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и RDP (Kir)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64130.html#4</link>
    <pubDate>Tue, 14 Feb 2006 10:26:01 GMT</pubDate>
    <description>а откуда взыться в таблице nat форварду? насколько я понимаю там только PREROUTING, POSTROUTING, OUTPUT.</description>
</item>

<item>
    <title>Iptables и RDP (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64130.html#3</link>
    <pubDate>Tue, 14 Feb 2006 10:04:28 GMT</pubDate>
    <description>&amp;gt;Hi, ALL! &lt;br&gt;&amp;gt;проблема такая. &lt;br&gt;&amp;gt;ASP 10, Iptables, Windows 2000 Server. &lt;br&gt;&amp;gt;надо настроить чтобы можно было извне конектиться по rdp к 1с серваку &lt;br&gt;&amp;gt;внутри сети. я настроил перенаправление обращений на порт 3389. вроде все &lt;br&gt;&amp;gt;правильно. но если конекчусь с самого шлюза или компа из сети &lt;br&gt;&amp;gt;на внешний айпи, то все нормально, а извне - нихера. в &lt;br&gt;&amp;gt;чем могут быть грабли? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 3389 -j &lt;br&gt;&amp;gt;DNAT --to-destination 192.168.0.10 &lt;br&gt;&amp;gt;$IPTABLES -t nat -A OUTPUT --dst $INET_IP -p tcp --dport 3389 -j &lt;br&gt;&amp;gt;DNAT --to-destination 192.168.0.10 &lt;br&gt;&amp;gt;$IPTABLES -t nat -A POSTROUTING -p tcp --dst 192.168.0.10 --dport 3389 -j &lt;br&gt;&amp;gt;SNAT --to-source $LAN_IP &lt;br&gt;&lt;br&gt;&lt;br&gt;Вместо цепочки OUTPUT нужно использовать FORWARD</description>
</item>

<item>
    <title>Iptables и RDP (Kir)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64130.html#2</link>
    <pubDate>Tue, 14 Feb 2006 09:51:57 GMT</pubDate>
    <description>так и есть. на внутренний айпи.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и RDP (kvs)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64130.html#1</link>
    <pubDate>Tue, 14 Feb 2006 09:36:26 GMT</pubDate>
    <description>&amp;gt;Hi, ALL! &lt;br&gt;&amp;gt;проблема такая. &lt;br&gt;&amp;gt;ASP 10, Iptables, Windows 2000 Server. &lt;br&gt;&amp;gt;надо настроить чтобы можно было извне конектиться по rdp к 1с серваку &lt;br&gt;&amp;gt;внутри сети. я настроил перенаправление обращений на порт 3389. вроде все &lt;br&gt;&amp;gt;правильно. но если конекчусь с самого шлюза или компа из сети &lt;br&gt;&amp;gt;на внешний айпи, то все нормально, а извне - нихера. в &lt;br&gt;&amp;gt;чем могут быть грабли? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 3389 -j &lt;br&gt;&amp;gt;DNAT --to-destination 192.168.0.10 &lt;br&gt;&amp;gt;$IPTABLES -t nat -A OUTPUT --dst $INET_IP -p tcp --dport 3389 -j &lt;br&gt;&amp;gt;DNAT --to-destination 192.168.0.10 &lt;br&gt;&amp;gt;$IPTABLES -t nat -A POSTROUTING -p tcp --dst 192.168.0.10 --dport 3389 -j &lt;br&gt;&amp;gt;SNAT --to-source $LAN_IP &lt;br&gt;&lt;br&gt;&lt;br&gt;Win2000 server&lt;br&gt;route print&lt;br&gt;шлюз должен быть на твой линух-сервер &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
