portforward – távoli asztal használathoz….

Kezdőlap Fórumok Hálózati problémák portforward – távoli asztal használathoz….

5 bejegyzés megtekintése - 1-5 / 5
  • Szerző
    Bejegyzés
  • #2094643
    Sovi
    Felhasználó

      A fenti probléma megoldva működik minden.

      Lenne egy másik kérdésem: Jelenleg a serverem az egyik alhálozat felöl csak egy bizonyos porton érhető el. Minden másra érkező kérést eldob. Azt szeretném megvalósítani, hogy az alhálózatba kifelé menő kérésekre jövő válaszokat ne dobja el. Ahhoz kellene, hogy VNC-vel át tudjak venni gépeket arról a hálózatról. Keresgéltem utána de nem igazán találtam rá megoldást, lehet csak elkerülte figyelmem. Milyen iptables szabályokat kellene ehhez írni? Ha valaki tud jó leírást, az is elég. Köszönöm!

      #2094644
      Sovi
      Felhasználó

        A fenti probléma megoldva működik minden.

        Lenne egy másik kérdésem: Jelenleg a serverem az egyik alhálozat felöl csak egy bizonyos porton érhető el. Minden másra érkező kérést eldob. Azt szeretném megvalósítani, hogy az alhálózatba kifelé menő kérésekre jövő válaszokat ne dobja el. Ahhoz kellene, hogy VNC-vel át tudjak venni gépeket arról a hálózatról. Keresgéltem utána de nem igazán találtam rá megoldást, lehet csak elkerülte figyelmem. Milyen iptables szabályokat kellene ehhez írni? Ha valaki tud jó leírást, az is elég. Köszönöm!

        #2094645
        tgaal
        Felhasználó
          Sovi wrote:
          A fenti probléma megoldva működik minden.

          Lenne egy másik kérdésem: Jelenleg a serverem az egyik alhálozat felöl csak egy bizonyos porton érhető el. Minden másra érkező kérést eldob. Azt szeretném megvalósítani, hogy az alhálózatba kifelé menő kérésekre jövő válaszokat ne dobja el. Ahhoz kellene, hogy VNC-vel át tudjak venni gépeket arról a hálózatról. Keresgéltem utána de nem igazán találtam rá megoldást, lehet csak elkerülte figyelmem. Milyen iptables szabályokat kellene ehhez írni? Ha valaki tud jó leírást, az is elég. Köszönöm!

          Szia

          Szerintem erre gondolsz:

          Code:
          iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

          Amit küldesz, az jöhet vissza is. Tedd a szabály elejére.

          üdv…
          Tamás

          #2094646
          tgaal
          Felhasználó
            Sovi wrote:
            A fenti probléma megoldva működik minden.

            Lenne egy másik kérdésem: Jelenleg a serverem az egyik alhálozat felöl csak egy bizonyos porton érhető el. Minden másra érkező kérést eldob. Azt szeretném megvalósítani, hogy az alhálózatba kifelé menő kérésekre jövő válaszokat ne dobja el. Ahhoz kellene, hogy VNC-vel át tudjak venni gépeket arról a hálózatról. Keresgéltem utána de nem igazán találtam rá megoldást, lehet csak elkerülte figyelmem. Milyen iptables szabályokat kellene ehhez írni? Ha valaki tud jó leírást, az is elég. Köszönöm!

            Szia

            Szerintem erre gondolsz:

            Code:
            iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

            Amit küldesz, az jöhet vissza is. Tedd a szabály elejére.

            üdv…
            Tamás

            #1885856
            csaba
            Felhasználó

              Sziasztok!

              Adott 2 belső hálózat, a két hálózat közötti kapcsolat egy Linux server. Azt szeretném megoldani, hogy egyik hálózatból elérjék a másik hálózatban működő gépeket távoli asztal használatával valamint egy mssql servert enterprise managerrel.
              Eddigi próbálkozásaim: ethereal-el megnéztem milyen protocol-okat és portokat használnak az említett alkalmazások, erre írtam egy portforward szabály iptables-ben:
              iptables -t nat -A PREROUTING -p tcp -i eth0 –dport -j DNAT –to IP:
              iptables -A FORWARD -p tcp -i eth0 -d IP –dport -j ACCEPT
              iptables -A INPUT -p tcp -m state –state NEW –dport -i eth0 -j ACCEPT

              Visszanézve ezek működnek is csak a kapcsolat nem jön létre. Valamit kihagytam? Minden tippet előre is köszönök!

            5 bejegyzés megtekintése - 1-5 / 5
            • Be kell jelentkezni a hozzászóláshoz.