Решено: Порт форвардинг (Подскажите пожалуйста)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Kanoto
Сообщения: 2

Решено: Порт форвардинг

Сообщение Kanoto »

Изображение

Существует подключение к интернету через adsl модем Укртелекома (которому при подключении выдается статический ip xxx.xxx.xxx.xxx) и подключен на прямую к 192.168.0.1. К этой же машине подключен второй сервер с адресом 192.168.0.2
Машине с адресом yyy.yyy.yyy.yyy, которая находится в другом городе необходимо получить доступ к машине по протоколу RDP, порт tcp 3389 и доступ к базе данных MySQL, порт tcp 3306 на машине 192.168.0.2.
Подскажите пожалуйста как правильно создать правило в iptables, чтобы пакеты можно было переправлять между адресами 192.168.0.2 и машиной yyy.yyy.yyy.yyy.

На саите Дебиан нашел правило и немного переделал его:
iptables -A PREROUTING -t nat -i eth1 -p tcp --source yyy.yyy.yyy.yyy --dport 3389 -j DNAT --to 192.168.0.2:3389
iptables -A PREROUTING -t nat -i eth1 -p tcp --source yyy.yyy.yyy.yyy --dport 3306 -j DNAT --to 192.168.0.2:3306
iptables -A INPUT -p tcp -m state --state NEW --dport 3389 -i eth1 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW --dport 3306-i eth1 -j ACCEPT

Спасибо.
Спасибо сказали:
Аватара пользователя
Brainsburn
Сообщения: 950
Статус: /
ОС: Gentoo

Re: Решено: Порт форвардинг

Сообщение Brainsburn »

Ну, как я понял, вам надо сделать, чтобы 192.168.0.2 мог свободно пинговать ххх.ххх.ххх.ххх, который настроен роутером и на котором надо будет пробросить порт в админке модема.
Спасибо сказали:
Аватара пользователя
mandreika
Сообщения: 217
ОС: Debian 3,4,5,6

Re: Решено: Порт форвардинг

Сообщение mandreika »

Насколько я понял клиент из инета - должен подключаться к локальной машине по RDP, но внешний IP поднимается на DSL модеме?
Тогда на модеме и надо настраивать NAT до локальной машины.
Либо настраивать модем бриджом и поднимать IP на линуксе, там же и DNAT настраивать.
Спасибо сказали:
Аватара пользователя
landgraf
Сообщения: 2143
Статус: *бунту ненавистник
ОС: linux

Re: Решено: Порт форвардинг

Сообщение landgraf »

Если есть доступ по SSH на yyy.yyy.yyy.yyy то задача еще упрощается
Для машины с мускулем (если там линукс) (ну или SSH под виндой тогда переделать скриптовую часть),
while ( true ); do ssh -N yyy.yyy.yyy.yyy -R 3389:192,168,0,2:3389 -R 3306:localhost:3306; sleep 10; done

В общем туннелями эту задачу решить без всяких VPN и прочего (сам так хожу на RDP за проксей)
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Решено: Порт форвардинг

Сообщение pelmen »

landgraf писал(а):
15.12.2009 21:42
while ( true ); do ssh -N yyy.yyy.yyy.yyy -R 3389:192,168,0,2:3389 -R 3306:localhost:3306; sleep 10; done
Идея правильная, поддерживаю. А расскажите, зачем опция -D у ssh? (dynamic port forwarding)
Спасибо сказали:
leksstav
Сообщения: 331

Re: Решено: Порт форвардинг

Сообщение leksstav »

Kanoto писал(а):
15.12.2009 20:15
Изображение

Существует подключение к интернету через adsl модем Укртелекома (которому при подключении выдается статический ip xxx.xxx.xxx.xxx) и подключен на прямую к 192.168.0.1. К этой же машине подключен второй сервер с адресом 192.168.0.2
Машине с адресом yyy.yyy.yyy.yyy, которая находится в другом городе необходимо получить доступ к машине по протоколу RDP, порт tcp 3389 и доступ к базе данных MySQL, порт tcp 3306 на машине 192.168.0.2.
Подскажите пожалуйста как правильно создать правило в iptables, чтобы пакеты можно было переправлять между адресами 192.168.0.2 и машиной yyy.yyy.yyy.yyy.

На саите Дебиан нашел правило и немного переделал его:
iptables -A PREROUTING -t nat -i eth1 -p tcp --source yyy.yyy.yyy.yyy --dport 3389 -j DNAT --to 192.168.0.2:3389
iptables -A PREROUTING -t nat -i eth1 -p tcp --source yyy.yyy.yyy.yyy --dport 3306 -j DNAT --to 192.168.0.2:3306
iptables -A INPUT -p tcp -m state --state NEW --dport 3389 -i eth1 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW --dport 3306-i eth1 -j ACCEPT

Спасибо.



Посмотри в сторону утилиты rinetd.
Спасибо сказали:
Аватара пользователя
mandreika
Сообщения: 217
ОС: Debian 3,4,5,6

Re: Решено: Порт форвардинг

Сообщение mandreika »

модем Укртелекома (которому при подключении выдается статический ip xxx.xxx.xxx.xxx)

По любому надо поднимать nat на модеме,
а далее уже на linux машине делать проброс: nat redirect ..

P.S.
В общем туннелями эту задачу решить без всяких VPN и прочего (сам так хожу на RDP за проксей)
Если клиент может подключиться к 22 порту не вижу проблем в подключениям к других портам.
Спасибо сказали:
Kanoto
Сообщения: 2

Re: Решено: Порт форвардинг

Сообщение Kanoto »

Поставили rinetd. Всем спасибо.
Спасибо сказали: