Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Unix/Linux/FreeBSD


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный платный хостинг на базе Windows 2008

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

Shadow586
Статус: Практикант
Рейтинг: 160
∙ повысить рейтинг >>
Hubbitus
Статус: 10-й класс
Рейтинг: 149
∙ повысить рейтинг >>
Руслан Тофикович
Статус: 3-й класс
Рейтинг: 144
∙ повысить рейтинг >>

∙ / КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 1233 от 23.06.2009, 11:35
Администратор рассылки: Калашников О.А., Руководитель
В рассылке: подписчиков - 689, экспертов - 143
В номере: вопросов - 1, ответов - 3

Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
оценить выпуск >>

Вопрос № 169553: Здравствуйте, уважаемые специалисты! Прошу помочь с организацией удаленного доступа. Есть шлюз на Fedora Core 6, в локальной сети стоит W2003 сервер с Radmin. Так вот как мне грамотно построить redirect на виндовый сервер с Radmin через Linux шлюз. П...



Вопрос № 169553:

Здравствуйте, уважаемые специалисты! Прошу помочь с организацией удаленного доступа. Есть шлюз на Fedora Core 6, в локальной сети стоит W2003 сервер с Radmin. Так вот как мне грамотно построить redirect на виндовый сервер с Radmin через Linux шлюз. Прошу помочь.

Отправлен: 18.06.2009, 11:19
Вопрос задал: Kozyr76, Посетитель
Всего ответов: 3
Страница вопроса >>


Отвечает amorphis, 3-й класс :
Здравствуйте, Kozyr76.

Самый простой способ - установить rinetd и использовать его для редиректа.
Настройка - IP_OUT port_out IP_IN port_in
IP_OUT - внешний ip (Fedora Core)
port_out - порт, на который коннектимся снаружи
IP_IN и port_in - соответственно ip W2003 сервера и порт, который прослушивает radmin.

Ответ отправил: amorphis, 3-й класс
Ответ отправлен: 18.06.2009, 12:10

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 251146 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Отвечает Shadow586, Практикант :
    Здравствуйте, Kozyr76.
    Позволю себе не согласится с предыдущим оратором. Самый простой способ настройки редиректа - это настройка таблиц NAT в IPTABLES. Зачем что-то устанавливать, подвергая сервер потенциальным угрозам, когда есть штатные средства?
    1. Для единовременного редиректа достаточно в консоли с провами root-а набрать следующее:

    #/sbin/iptables -t nat -A PREROUTING -d <ваш_внешний_адрес> -i <название_интерфейса_который_смотрит_в_инет_например_eth0> -p tcp -s ! <здесь_ваша_внутренняя_подсеть_напрмер_192.168.1.0>/24 --dport <порт_RAdmin> -j DNAT --to-destination <здесь_адрес_машины_с_RAdmin>:<порт_Radmin>
    #/sbin/iptables -A FORWARD -d <здесь_адрес_машины_с_RAdmin> -p tcp --dport <порт_RAdmin> -j ACCEPT

    2. Если вы хотите, чтобы данный редирект был постоянным (в первом случае после перезагрузки шлюза редирект пропадет), создайте файл (например /etc/rc.d/rc.firewall) и напишите там команды, обозначенные в пункте 1.
    ВНИМАНИЕ! Если файл /etc/rc.firewall уже существует ни в коем случае не удаляйте и не редактируйте его без предварительного чтения документации!!!
    Далее в конец файла /etc/rc.d/rc.local добавьте строку

    /etc/rc.d/<имя_вашего_файла>

    В приложении привожу пример с реальными цифрами для редиректа RDP (удаленный рабочий стол).
    Удачи!




    Приложение:

    Ответ отправил: Shadow586, Практикант
    Ответ отправлен: 18.06.2009, 15:22

    Оценка ответа: 5
    Комментарий к оценке:
    Багодарю за помощь!

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 251152 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Отвечает Диев Александр Васильевич, Профессионал :
    Здравствуйте, Kozyr76.

    Редирект, на мой взгляд, действительно лучше сделать средствами iptables, но тут есть один неприятный момент: при использовании редиректа порта Вы фактически выставляете порт Radmin'а во "внешний мир". Не знаю, можно ли положиться на безопасность сетевого протокола, используемого в Radmin. Я бы рекомендовал несколько другой путь: на линуксовом сервере установить VPN-сервер, а на другой машине (с которой хотите подключится к серверу windows) - VPN-клиент. Всё-таки протоколы, используемые в VPN, изначально разрабатывались для работы в потенциально-опасной среде. Далее, подключившись с клиентской машины к VPN-серверу, можно получить доступ напрямую к Вашему серверу Windows 2003 (при необходимости - не только к нему, это всё можно настроить). В качестве VPN-сервера можно использовать, к примеру, OpenVPN. Пример процедуры установки/настройки есть здесь ( правда, описана установка под CentOS, но так как эта ОС, как и Fedora, базируется на RedHat, больших отличий в установке быть не должно).
    -----
    А мышка за кошку - и лапку в розетку :)

    Ответ отправил: Диев Александр Васильевич, Профессионал
    Ответ отправлен: 19.06.2009, 00:30

    Оценка ответа: 5
    Комментарий к оценке:
    Благодарю Вас!

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 251173 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!



    Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
    оценить выпуск >>

    подать вопрос экспертам этой рассылки >>

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2009.6.3 от 20.06.2009

    В избранное