<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает RDP виновен Squid либо Iptables </title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html</link>
    <description>Всем доброго времени суток! Я настраиваю шлюз на базе ASPLinux, всё вроде бы сделал, компы локальной сети свободно выходят в интернет через линукс-шлюз, но я столкнулся с такой проблемой - почему-то я не могу подсоединится по RDP из локальной сети к серверу, который находится в интернете(к удаленной машинке с белым ip). Я наверное просто не прописал какое-то правило либо в SQUID либо в Iptables. &lt;br&gt;&lt;br&gt;Уважаемые подскажите выход :)&lt;br&gt;&lt;br&gt;Заранее благодарю.&lt;br&gt;</description>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (Ssysadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#9</link>
    <pubDate>Fri, 08 Jul 2011 04:13:22 GMT</pubDate>
    <description>Ребята :-) я решил проблему!&lt;br&gt;&lt;br&gt;значит я сделал так:&lt;br&gt;настроил iptables с помощью следующих команд:&lt;br&gt;&lt;br&gt;# eth0-интернет (в данном примере ip eth0 - 10.0.0.161)&lt;br&gt;# eth1-локальная сеть (в данном примере ip eth0 - 192.168.1.12)&lt;br&gt;&lt;br&gt;iptables -P INPUT ACCEPT &lt;br&gt;iptables -P FORWARD ACCEPT &lt;br&gt;iptables -P OUTPUT ACCEPT &lt;br&gt;iptables -t nat -P PREROUTING ACCEPT &lt;br&gt;iptables -t nat -P POSTROUTING ACCEPT &lt;br&gt;iptables -t nat -P OUTPUT ACCEPT &lt;br&gt;iptables -t mangle -P PREROUTING ACCEPT &lt;br&gt;iptables -t mangle -P OUTPUT ACCEPT &lt;br&gt;&lt;br&gt;iptables &amp;#8211; A FORWARD -s 192.168.1.0/24 -j ACCEPT&lt;br&gt;iptables - A FORWARD -d 192.168.1.0/24 -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -A FORWARD -i eth0 -p tcp --dport 3389 -j ACCEPT&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.1.12 --dport 3389 -j DNAT --to-destination 10.0.0.161&lt;br&gt;iptables -t nat -A POSTROUTING -p TCP -j MASQUERADE --to-ports 1024-31000&lt;br&gt;&lt;br&gt;И САМОЕ ГЛАВНОЕ (кстати по этой причине у меня ничего и не РАНЬШЕ получалось) надо в ядре LINUX разрешить форвардинг (т.к. iptables работает с ядром)командой:&lt;br&gt;&lt;br&gt;/sbin/sy</description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#8</link>
    <pubDate>Thu, 07 Jul 2011 11:32:34 GMT</pubDate>
    <description>&amp;gt; у меня eth0 - смотрит в интернет &lt;br&gt;&amp;gt;        eth1 -  смотрит в &lt;br&gt;&amp;gt; локальную сеть &lt;br&gt;&lt;br&gt;если сервер к которому нужно подключитьсмя на 3389 порт в инете, то&lt;br&gt;&amp;gt; Я сделал следующие настройки: &lt;br&gt;&amp;gt; iptables -A FORWARD -i eth0 -p tcp --dport 3389 -j ACCEPT &lt;br&gt;&lt;br&gt;тут не -i eth0, а -o eth0, плюс нужно правило для ответных пакетов&lt;br&gt;&lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -p tcp -d 192.168.1.12 --dport 3389 -j &lt;br&gt;&amp;gt; DNAT --to-destination 10.0.0.161:3389 &lt;br&gt;&lt;br&gt;это не нужно&lt;br&gt;&lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.161 --dport 3389 -j &lt;br&gt;&amp;gt; SNAT --to-source 192.168.1.12 &lt;br&gt;&lt;br&gt;iptables -t nat -I POSTROUTING -o eth0 -j SNAT --to-source ip_интерфейса_eth0&lt;br&gt;&lt;br&gt;&amp;gt; Но исходящие RDP всеравно не работают ... :-(......Может что-то нужно прописать еще &lt;br&gt;&amp;gt; в SQUID ? подскажите кто знает :-) </description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (Ssysadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#7</link>
    <pubDate>Thu, 07 Jul 2011 10:47:58 GMT</pubDate>
    <description>&lt;br&gt;у меня eth0 - смотрит в интернет&lt;br&gt;       eth1 -  смотрит в локальную сеть&lt;br&gt;&lt;br&gt;Я сделал следующие настройки:&lt;br&gt;iptables -A FORWARD -i eth0 -p tcp --dport 3389 -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.1.12 --dport 3389 -j DNAT --to-destination 10.0.0.161:3389&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.161 --dport 3389 -j SNAT --to-source 192.168.1.12&lt;br&gt;&lt;br&gt;&lt;br&gt;Но исходящие RDP всеравно не работают ... :-(......Может что-то нужно прописать еще в SQUID ? подскажите кто знает :-)&lt;br&gt;</description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (Ssysadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#6</link>
    <pubDate>Thu, 07 Jul 2011 07:42:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; бы сделал, компы локальной сети свободно выходят в интернет через линукс-шлюз, &lt;br&gt;&amp;gt;&amp;gt; но я столкнулся с такой проблемой - почему-то я не могу &lt;br&gt;&amp;gt;&amp;gt; подсоединится по RDP из локальной сети к серверу, который находится в &lt;br&gt;&amp;gt;&amp;gt; интернете(к удаленной машинке с белым ip). Я наверное просто не прописал &lt;br&gt;&amp;gt;&amp;gt; какое-то правило либо в SQUID либо в Iptables.&lt;br&gt;&amp;gt;&amp;gt; Уважаемые подскажите выход :) &lt;br&gt;&amp;gt;&amp;gt; Заранее благодарю.&lt;br&gt;&amp;gt; там, куда подключаетесь, какое подключение (сеть/хост, шлюз/модем(в режиме маршрутизатора/в &lt;br&gt;&amp;gt; режиме моста))... подробней &lt;br&gt;&amp;gt; выполните telnet белый_ip 3389 вывод сюда &lt;br&gt;&lt;br&gt;Я подключаюсь к серваку, который напрямую подключен к интернету и сразу ему назначается белый ip.&lt;br&gt;&lt;br&gt;По вашему совету я набрал команду (telnet ipсервака 3389) с компьютера в локальной сети - консоль ничего не выдала .... просто курсор мигает а потом пишет: &quot;не правильно указан текущий каталог&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (andy03)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#5</link>
    <pubDate>Wed, 06 Jul 2011 09:43:44 GMT</pubDate>
    <description>&amp;gt; Всем доброго времени суток! Я настраиваю шлюз на базе ASPLinux, всё вроде &lt;br&gt;&amp;gt; бы сделал, компы локальной сети свободно выходят в интернет через линукс-шлюз, &lt;br&gt;&amp;gt; но я столкнулся с такой проблемой - почему-то я не могу &lt;br&gt;&amp;gt; подсоединится по RDP из локальной сети к серверу, который находится в &lt;br&gt;&amp;gt; интернете(к удаленной машинке с белым ip). Я наверное просто не прописал &lt;br&gt;&amp;gt; какое-то правило либо в SQUID либо в Iptables.&lt;br&gt;&amp;gt; Уважаемые подскажите выход :) &lt;br&gt;&amp;gt; Заранее благодарю.&lt;br&gt;&lt;br&gt;там, куда подключаетесь, какое подключение (сеть/хост, шлюз/модем(в режиме маршрутизатора/в режиме моста))... подробней&lt;br&gt;&lt;br&gt;выполните telnet белый_ip 3389 вывод сюда&lt;br&gt;</description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#4</link>
    <pubDate>Wed, 06 Jul 2011 08:57:06 GMT</pubDate>
    <description>&amp;gt; МОГ бы кто-нибудь написать команду, с помощью которой я смогу разрешить выход &lt;br&gt;&amp;gt; из локальной сети в инет по TCP 3389, просто я весь &lt;br&gt;&amp;gt; инет излазил - натыкаюсь только на то как получить доступ из &lt;br&gt;&amp;gt; вне через РДП в локальную сеть, а мне надо наоборот.&lt;br&gt;&lt;br&gt;snat настройте &lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/#SNATTARGET&lt;br&gt;</description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (Ssysadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#3</link>
    <pubDate>Wed, 06 Jul 2011 08:34:22 GMT</pubDate>
    <description>МОГ бы кто-нибудь написать команду, с помощью которой я смогу разрешить выход из локальной сети в инет по TCP 3389, просто я весь инет излазил - натыкаюсь только на то как получить доступ из вне через РДП в локальную сеть, а мне надо наоборот.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (Ssysadmin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#2</link>
    <pubDate>Wed, 06 Jul 2011 06:20:44 GMT</pubDate>
    <description>&amp;gt; Squid тут ни при чём. В iptables надо TCP 3389 разрешить из &lt;br&gt;&amp;gt; лок. сети в Инет. Если в Инет через Сквид все ходят, &lt;br&gt;&amp;gt; то, возможно, маршрутизация не включена. Надо будет включить.&lt;br&gt;&lt;br&gt;Спасибо за совет unclebob, мог бы кто-нибудь написать команду, с помощью которой я смогу разрешить выход из локальной сети в инет по TCP 3389, просто я весь инет излазил - натыкаюсь только на то как получить доступ из вне через РДП в локальную сеть, а мне надо наоборот.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает RDP виновен Squid либо Iptables  (unclebob)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91888.html#1</link>
    <pubDate>Tue, 05 Jul 2011 11:01:02 GMT</pubDate>
    <description>Squid тут ни при чём. В iptables надо TCP 3389 разрешить из лок. сети в Инет. Если в Инет через Сквид все ходят, то, возможно, маршрутизация не включена. Надо будет включить.&lt;br&gt;</description>
</item>

</channel>
</rss>
