<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: помогите с iptables</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html</link>
    <description>&lt;br&gt;Добрый день всем!&lt;br&gt;&lt;br&gt;Помогите чайнику: есть три офиса, соединённых через интернет между собою. В двух офисах на границе стоят микротики, в третьем - линукс соединяет их через eoip. Делал не я - я теперь с этим пытаюсь разобраться. Во всех офисах совсем разная адресация. В офисе за линуксом (192.168.0.254,10.40.10.254) стоит виндовый сервер 2008 (192.168.0.200), на котором стоит, например, &quot;Консультант+&quot;. Нужно дать клиентам из других офисов доступ к &quot;консультанту&quot;. Мне рекомендовали сделать это через публикацию приложения и прописать правила в iptables. Маскарадинг наружу сделан через POSTROUTING.&lt;br&gt;Сделал rdp-файл, где указал в качестве сервера терминалов адрес линукса и порт 63389. Пытался на линуксе прописать по разному, как описано в советах, в т.ч. и на опеннете:&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.40.10.0/24 -d 192.168.0.200/32 -p tcp --dport 3389 -j SNAT --to-source 192.168.0.254:63389&lt;br&gt;и&lt;br&gt;iptables -t nat -A PREROUTING -s 10.40.10.0/24 -d 192.168.0.200/32 -p tcp --dport 63389 -j DNAT --to 192.168.</description>

<item>
    <title>помогите с iptables (PavelR)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#8</link>
    <pubDate>Fri, 09 Mar 2018 03:15:35 GMT</pubDate>
    <description>&amp;gt; PS: Кстати, товарищ-bsd-шник, когда показывал пример реализации на ipfw, упомянул про использование &lt;br&gt;&amp;gt; таблиц или списков адресов, а в man iptables я пока не &lt;br&gt;&amp;gt; нашёл такого. Или в линуксе надо на каждого клиента отдельное правило &lt;br&gt;&amp;gt; писать?&lt;br&gt;&lt;br&gt;можно/нужно создавать свои цепочки со списками IP.&lt;br&gt;можно и иногда нужно использовать ipset.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите с iptables (Жук)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#7</link>
    <pubDate>Wed, 07 Mar 2018 07:24:05 GMT</pubDate>
    <description>&amp;gt; Набросайте схему офисов с адресацией &lt;br&gt;&lt;br&gt;1. &quot;центральный офис&quot; - сеть 192.168.0.0/24, интерфейс линукса 192.168.0.254&lt;br&gt;2. удалённая точка 1 - сеть 192.168.5.0/24, интерфейс линукса 192.168.5.253&lt;br&gt;3. удалённая точка 2 - сеть 10.40.10.0/24, интерфейс линукса 10.40.10.254&lt;br&gt;&quot;целевой&quot; сервер приложений - 192.168.0.200 - куда надо попасть.&lt;br&gt;&lt;br&gt;В принципе, сработало правило iptables -t nat -A PREROUTING -p tcp --dport 63389 -s 10.40.10.0/24 -j DNAT --to 192.168.0.200:3389. Правда, мне кажется оно каким-то &quot;размытым&quot;... Или так оно всегда? Хочу сократить диапазон адресов клиентов.&lt;br&gt;&lt;br&gt;PS: Кстати, товарищ-bsd-шник, когда показывал пример реализации на ipfw, упомянул про использование таблиц или списков адресов, а в man iptables я пока не нашёл такого. Или в линуксе надо на каждого клиента отдельное правило писать?&lt;br&gt;PS2: Это уже, конечно, не сюда, но, может, кто сталкивался - подскажет... Не хочет Консультант+ запускаться в режиме опубликованного приложения. :( Другие приложения запускаются, а этот гад молча отваливаетс</description>
</item>

<item>
    <title>помогите с iptables (Жук)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#6</link>
    <pubDate>Wed, 07 Mar 2018 04:05:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Помогите чайнику: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А зачем вы соглашались на работу, в которой некомпетентны?&lt;br&gt;&amp;gt;&amp;gt; Ну, надо же учиться и расти дальше...&lt;br&gt;&amp;gt; Хирург тоже учится, готовы ли вы ему помочь?&lt;br&gt;&lt;br&gt;К чему тогда ваше участие в этой нитке (присутствие на форуме вообще)? Жизнь - дерьмо, в конце концов, нас всех ждёт смерть и тлен. Давайте сразу при рождении забронируем место на кладбище и посвятим оставшееся время подготовке к этому значительному событию...&lt;br&gt;</description>
</item>

<item>
    <title>помогите с iptables (universite)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#5</link>
    <pubDate>Wed, 07 Mar 2018 01:28:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Помогите чайнику: &lt;br&gt;&amp;gt;&amp;gt; А зачем вы соглашались на работу, в которой некомпетентны?&lt;br&gt;&amp;gt; Ну, надо же учиться и расти дальше...&lt;br&gt;&lt;br&gt;Хирург тоже учится, готовы ли вы ему помочь?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>помогите с iptables (ALex_hha)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#4</link>
    <pubDate>Tue, 06 Mar 2018 22:29:04 GMT</pubDate>
    <description>Набросайте схему офисов с адресацией&lt;br&gt;</description>
</item>

<item>
    <title>помогите с iptables (Andrey Mitrofanov)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#3</link>
    <pubDate>Tue, 06 Mar 2018 13:09:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Помогите чайнику: &lt;br&gt;&amp;gt;&amp;gt; А зачем вы соглашались на работу, в которой некомпетентны?&lt;br&gt;&amp;gt; Ну, надо же учиться и расти дальше... Есть товарищ, который давно сидит&lt;br&gt;&lt;br&gt;&quot; Обучаю ипитэблзам. Быстро качественно больно. Розги свои.&lt;br&gt;&lt;br&gt;Обращаться: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi?az=list&amp;forum=vsluhforumID2 &quot;&lt;br&gt;</description>
</item>

<item>
    <title>помогите с iptables (Жук)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#2</link>
    <pubDate>Tue, 06 Mar 2018 12:58:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt;&amp;gt; Помогите чайнику: &lt;br&gt;&amp;gt; А зачем вы соглашались на работу, в которой некомпетентны?&lt;br&gt;&lt;br&gt;Ну, надо же учиться и расти дальше... Есть товарищ, который давно сидит в bsd и там это делается проще, но здесь у меня линукс и всё иначе. И тут он помочь мне не может. man iptables читаю, но он большой и я ещё далеко до середины.&lt;br&gt;</description>
</item>

<item>
    <title>помогите с iptables (universite)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/97152.html#1</link>
    <pubDate>Tue, 06 Mar 2018 11:44:04 GMT</pubDate>
    <description>&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt; Помогите чайнику: &lt;br&gt;&lt;br&gt;А зачем вы соглашались на работу, в которой некомпетентны?&lt;br&gt;</description>
</item>

</channel>
</rss>
