Доступ в VPN через iptables к 2003(терминалсервер)

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 1
Зарегистрирован: 13 дек 2005, 20:49

Сообщение nefelin » 13 дек 2005, 21:08

Значит у меня вопрос:
Есть в локальной сети терминальный сервер под 2003. ( 10.7.3.5)
Есть файрвол Linux Debian (eth1:195.200.10.23 eth0:10.7.3.1)
Все правила на линуксе работаю через Iptables. Но ВПН я не настраивал не
разу. Как нужно прописать правила что бы пользователь с другой
локальной сети у которой есть свой реальный IP, мог через терминал
заходить на мой сервак. Если можно то пример листинга покажите...
Заранее Большое Спасибо ....

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 15 дек 2005, 12:22

надо смотреть какие порты и протоколы у тебя использует твое vpn
вот у меня 1723 и gre
у меня тока на исходящее соединение но ты уж переделай на входящее сам? :))

Код
-A POSTROUTING -s 192.168.x.x -d 62.105.x.x -o eth1 -p tcp -m tcp --dport 1723 -j SNAT --to-source 84.254.x.x
-A POSTROUTING -s 192.168.x.x -d 62.105.x.x -o eth1 -p 47 -j SNAT --to-source 84.254.x.x
[/code]

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2