RDP over natd && ipfw

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
uzzzer
проходил мимо

RDP over natd && ipfw

Непрочитанное сообщение uzzzer » 2009-07-15 12:23:15

Добрый день.

Собственно говоря, такая проблема:
Я никак не могу понять, какие правила надо делать в файрволе, чтобы можно было использовать RDP наружу (т.е. у меня в офисе шлюз на фре, в цеху шлюз на винде - хочу подцепиться на винду по RDP). Подскажите как это можно организовать :oops:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение princeps » 2009-07-15 13:35:43

открыть доступ наружу на 3389 порт
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

uzzzer
проходил мимо

Re: RDP over natd && ipfw

Непрочитанное сообщение uzzzer » 2009-07-15 14:47:49

Это я и так знаю. У меня вопрос как его открыть? Правило вида:

Код: Выделить всё

ipfw add allow ip from 192.168.4.20 to any dst-port 3389
не спасает! Трафик через правило проходит, а соединения нет!

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение schizoid » 2009-07-15 15:22:06

ну и назад жеж пустить нужно трафик
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
Lycane
старшина
Сообщения: 407
Зарегистрирован: 2008-05-23 15:25:58
Откуда: Волжский
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение Lycane » 2009-07-15 16:22:08

Можно сделатЬ через natd, можно через inetd :)
Работа системного администратора заключается в том, чтобы по пЬяни разбиратЬ то, что написали укуреные программисты.

hroft
ефрейтор
Сообщения: 55
Зарегистрирован: 2008-06-10 17:23:59
Откуда: Ростов-на-Дону

Re: RDP over natd && ipfw

Непрочитанное сообщение hroft » 2009-07-15 20:56:04

еще так можно...

Код: Выделить всё

add allow tcp from any to any 3389

Аватара пользователя
FenX
ст. прапорщик
Сообщения: 513
Зарегистрирован: 2008-04-23 17:46:53
Откуда: Moscow
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение FenX » 2009-07-15 23:28:20

ну и следом за ним:

Код: Выделить всё

add allow tcp from any 3389 to any
а вообще, если соединения с нетом идут через нат, то и так должно работать.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: RDP over natd && ipfw

Непрочитанное сообщение paradox » 2009-07-15 23:55:45

а еще можно ipfw add 1 pass all from any to any
универсальное правило
спасает когда ничего не работает

Locus
рядовой
Сообщения: 15
Зарегистрирован: 2009-07-09 7:03:10

Re: RDP over natd && ipfw

Непрочитанное сообщение Locus » 2009-07-16 7:04:39

uzzzer писал(а):

Код: Выделить всё

ipfw add allow ip from 192.168.4.20 to any dst-port 3389
Разрешить обратные пакеты (т.е. отклики RD-сервера):

Код: Выделить всё

ipfw add allow tcp from 192.168.4.20 to any rdp setup
ipfw add allow tcp from any to any established
Ну и NAT тоже.

Аватара пользователя
skeletor
майор
Сообщения: 2507
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение skeletor » 2009-07-16 10:24:32

Может всё-таки нужен проброс порта снаружи во внутрь?
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Locus
рядовой
Сообщения: 15
Зарегистрирован: 2009-07-09 7:03:10

Re: RDP over natd && ipfw

Непрочитанное сообщение Locus » 2009-07-16 10:27:17

skeletor писал(а):Может всё-таки нужен проброс порта снаружи во внутрь?
Согласно автору, нужно обратное:
uzzzer писал(а):...чтобы можно было использовать RDP наружу (т.е. у меня в офисе шлюз на фре, в цеху шлюз на винде - хочу подцепиться на винду по RDP)...

Аватара пользователя
skeletor
майор
Сообщения: 2507
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение skeletor » 2009-07-16 10:42:35

Тогда неясно, что автор хотел сказать выражением RDP over nat.

После прочтения всех постов, понял, что у автора отсутствует NAT, и ещё: он просто хочет разрешить выходить через RDP на компы в инете. Но это после того, как пересобрал ядро с поддержкой телепатии. :)
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Locus
рядовой
Сообщения: 15
Зарегистрирован: 2009-07-09 7:03:10

Re: RDP over natd && ipfw

Непрочитанное сообщение Locus » 2009-07-16 12:01:30

skeletor писал(а):После прочтения всех постов, понял, что у автора отсутствует NAT
Похоже на то.

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение MASiK » 2009-07-16 12:23:44

для начала надо перекинуть сам порт 3389 в инет

или natd

Код: Выделить всё

same_ports
redirect_port 192.168.0.55:3389 3389
или kernel nat (grep nat)

Код: Выделить всё

ipfw add nat config 123 if rl0 same_ports redirect_port 192.168.0.55:3389 3389
ipfw add nat ip from 192.168.0.1/24 to any via in rl0
ipfw add nat ip from any to IP(внешний) via out rl0
а уже потом

Код: Выделить всё

ipfw add allow tcp from any to any 3389
P.S.
rl0=интерфейс смотрит на Инет
192.168.0.55:3389=АйПи компа на котором РДП и РДП порт
192.168.0.1/24=Твоя подсеть
IP(внешний)=Малоли не понятно, внешний АйПи самой freeBSD

Потом собственно конектишся на внешний айпи по порту 3389 и он тя перекидывает на 192.168.0.55:3389
вот и всё
Самурай

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: RDP over natd && ipfw

Непрочитанное сообщение princeps » 2009-07-16 13:05:50

да тредстартеру, похоже, уже давно глубоко пофиг :)
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru