Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Удалённый доступ через систему NAT

Ответить
Настройки темы
Удалённый доступ через систему NAT

Аватара для Protsko

Пользователь


Сообщения: 101
Благодарности: 3

Профиль | Отправить PM | Цитировать


Из кники "Руководство системного администратора UNIX": "Одним из недостататков системы (а возможно, и её приемуществом) является то, что произвольный узел в сети INTERNET не может напрямую подключиться к внутреннему компьютеру вашей организации".
Если я правильно понимаю, речь идёт о произвольном компьютере. Значит определённый компьютер может?
Как сконфигурировать доступ с КПК через мобильный интернет к серверу терминалов Win2000, на пути которого стоит сервер под управлением FreeBSD-5.2.1 (IPFW, NAT).
DNS на сервере не поднят, настроен на DNS провайдера. Во внутренней сети свой DNS типа .local?

Отправлено: 15:25, 18-10-2005

 

Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


В который раз - man natd

Отправлено: 11:15, 19-10-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Protsko

Пользователь


Сообщения: 101
Благодарности: 3

Профиль | Отправить PM | Цитировать


Помогите разобраться, что не правильно делаю.
IPFW полностью открыт.
Перезапускаю НАТД с параметром natd -n fxp0 -redirect_port tcp 192.168.101.2:3389 3389
192.168.101.2 адрес внутренней машины к которой необходим удалённый доступ.
fxp0 внешний и имеет адрес 195.177.125.158.
Пытаюсь с ВинХР (СП2) запустить Подключение к удалённому рабочему столу и пишу адрес 195.177.125.158. Не получается.

Отправлено: 16:44, 19-10-2005 | #3


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


читал и все сделал, что написано в секции RUNNING NATD из man natd?

tcpdump на обоих интерфейсах тебе поможет.

Отправлено: 12:47, 20-10-2005 | #4


Аватара для Protsko

Пользователь


Сообщения: 101
Благодарности: 3

Профиль | Отправить PM | Цитировать


Создал файл /etc/natd.conf:
Код: Выделить весь код
use_sockets yes
same_ports yes
interface fxp0
redirect_port tcp 192.168.101.2:3389 195.177.125.158:3389
Запускаю natd
Код: Выделить весь код
natd -f /etc/natd.conf
Слушаю
Код: Выделить весь код
tcpdump port 3389
А в ответ тишина.

Подскажите, пожалуйста как побороть.

Отправлено: 17:13, 20-10-2005 | #5


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


И все, что сделал? Значит, не читал...

Отправлено: 11:56, 21-10-2005 | #6


Аватара для Protsko

Пользователь


Сообщения: 101
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо, весьма обширный ответ...

Отправлено: 13:13, 21-10-2005 | #7

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Protsko
есть еще простой до дури метод - не открывать путь стационарно, а идти по крипто-каналу в нужный тебе момент
Код: Выделить весь код
ssh -С наружный_ip_FreeBSD -L 3389:ip_нужной_машины_внутри:3389
Потом коннектишся, как к localhost

Отправлено: 13:14, 21-10-2005 | #8


Аватара для Protsko

Пользователь


Сообщения: 101
Благодарности: 3

Профиль | Отправить PM | Цитировать


Решил оставить НАТ в покое.
Думал поможет
Код: Выделить весь код
ipfw add fwd 192.168.101.2,3389 tcp from any to any 3389
Тоже фонарь.
Я ведь не ошибаюсь? Firewall умеет такое?

Отправлено: 19:00, 21-10-2005 | #9


Аватара для Protsko

Пользователь


Сообщения: 101
Благодарности: 3

Профиль | Отправить PM | Цитировать


Чуть от темы отступлю.
Есть правило, которое позволяет всем пользоваться НАТом
Код: Выделить весь код
divert natd all from any to any via fxp0
Может кто привести пример этого правила только для одного АЙ-ПИ.
Пишу
Код: Выделить весь код
ipfw add divert natd all from 192.168.101.10 to any via fxp0
не помагает.

Последний раз редактировалось Barracuda, 15-03-2006 в 19:03.


Отправлено: 13:27, 24-10-2005 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Удалённый доступ через систему NAT

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Удалённый доступ spiderg Microsoft Windows 2000/XP 1 15-12-2009 12:32
Удалённый доступ maxathal Лицензирование продуктов Microsoft 3 09-09-2009 00:55
Redhat/Fedora - Удалённый доступ к Windows через iptables Gangabass Общий по Linux 9 14-01-2009 15:25
Доступ - Удалённый доступ к C$, D$ ... Admiralius Microsoft Windows 2000/XP 12 29-12-2006 01:48
про Инет через удалённый доступ YELLOW79 Сетевые технологии 1 05-05-2005 16:42




 
Переход