LINUX.ORG.RU
ФорумAdmin

Доступ к Windows машине через Linux шлюз


0

0

Есть Windows-based сеть (домен на базе 2003 Server). Эта сеть соединена с интеренетом через Linux машину (FC5). Мне нужно каким-то образом заходить на одну Windows машину из вне (как ssh в Linux).
Что для этого я должен предпринять?


Проброска портов?
форэкзампл:

$EIP - внешний ип федоромашины
$EPORT - номер порта на федоромашине куда ты будешь обращаться чтобы попасть на виндовую машину
$EIF - внешний интерфейс федоромашины
$IIP - внутренний адрес виндовой машины
$IPORT - номер порта на внутренней машине
$IIF - внутренний интерфейс федоромашины
Если FORWARD по умолчанию ACCEPT то:
iptables -t nat -A PREROUTING -p tcp -d $EIP --dport $EPORT -j DNAT --to-dest $IIP:$IPORT
Если форвард дропается то пробрасываем еще через него
iptables -A FORWARD -i $IIF -s $IIP -p tcp --sport $IPORT -j ACCEPT
iptables -A FORWARD -i $EIF -d $IIP -p tcp --dport $IPORT -j ACCEPT

вроде так.

nnkd
()

Я пользовал tightvnc в свое время. На виндовой машине ставится сервер оного vnc, на линуксовой клиент, потом пробрасывается порт просто и тупо по ссш:

ssh firewall.at.work.com -C -f -N -L 5900:windoze.at.work.com:5900

5900 -- порт этого vnc по умолчанию.

Ну, или можно rdesktop использовать тем же макаром.

Да, а на фаерволе открыть ссш, и лучше на высокий порт (ну, на 22000 например вместо 22), запретить рутовый логин и вообще использовать ключи, а не пароли (впрочем, дома я использую пароли, только длинные).

lodin ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.