Logo Hardware.com.br
blasto
blasto Geek Registrado
4.6K Mensagens 25 Curtidas

Regra iptables: como faço para acessar área de trabalho remota

#1 Por blasto 02/02/2011 - 08:51
Bom dia.

Tenho um servidor rodando ubuntu 10.04 compartilhando um link Virtua e preciso acessar uma máquina rodando Windows 2008 com o ip 192.168.0.101 através do acesso de área de trabalho remoto.
Neste servidor a placa que recebe o link é a eth0 e a da rede local eth1 com ip 192.168.0.1. Já tentei isso e não consegui:



iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 33111 -j DNAT --to-destination 192.168.0.101:3389

ou

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to 192.168.0.101

Andei já tentando outras coisas que vi em outros tópicos mas não consegui acessar ainda este servidor. Agradeço quem puder me ajudar.

Abraços
joao_douglas
joao_douglas Super Participante Registrado
965 Mensagens 19 Curtidas
#9 Por joao_douglas
02/02/2011 - 18:13
Boa tarde a todos.
icefusion segundo consta o protocolo do desktop remoto é seguro (repito segundo consta: http://pt.wikipedia.org/wiki/Remote_Desktop_Protocol ) avpn poderia ser uma camada adicional de segurança mas não seria obrigatorio, a mudança de porta com certeza ira ajudar a esconder melhor o tipo de protocolo que trabalha na porta X.
João Douglas
bebi_demais.gif
caioandrade
caioandrade Novo Membro Registrado
10 Mensagens 0 Curtidas
#10 Por caioandrade
03/02/2011 - 08:06
Cara tenta o acesso primeiro para ver se a regra do iptables funcionou, ai sim você faz a configuração do dyn-dns, por que se não você acaba tendo 2 problemas.
Tenta está regra.
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to-dest 192.168.0.13


blasto disse:
Bom dia.

Tenho um servidor rodando ubuntu 10.04 compartilhando um link Virtua e preciso acessar uma máquina rodando Windows 2008 com o ip 192.168.0.101 através do acesso de área de trabalho remoto.
Neste servidor a placa que recebe o link é a eth0 e a da rede local eth1 com ip 192.168.0.1. Já tentei isso e não consegui:



iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 33111 -j DNAT --to-destination 192.168.0.101:3389

ou

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to 192.168.0.101

Andei já tentando outras coisas que vi em outros tópicos mas não consegui acessar ainda este servidor. Agradeço quem puder me ajudar.

Abraços
blasto
blasto Geek Registrado
4.6K Mensagens 25 Curtidas
#11 Por blasto
03/02/2011 - 12:31
Pessoal, acabei conseguindo acessar com esta regra:

iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.101:3389
iptables -A FORWARD -p tcp --dport 3389 -j ACCEPT
iptables -t nat -A PREROUTING -s 0/0 -m tcp -p tcp -i eth0 --dport 3389 -j DNAT --to-destination 192.168.0.101
iptables -t nat -A POSTROUTING -o eth0 -m multiport -p tcp --dports 3389 -j MASQUERADE

Talvez tenha um método de refinar isso mas funcionou com um porém, consegui acessar de um speedy de uma filial mas com o link de outra que também é speedy já não consegui. Meio esquisito e estou tentando descobrir o porque disso.

Obrigado a todos.
Técnico desaparecido pelo estalo do Tanus...não tentem viajar no tempo...
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal