Добрый вечер!
Такая вот задача простая, но по неопытности решить её не получается.
Имеется: 1. Локальная сеть - 192.168.3.0/24. 2. На компьютере 192.168.3.2 (eth0) настроен vpn-pptp (ppp0) - соединение установлено - фиксированный IP адрес vpn: 192.168.1.138. Система: Ubuntu 12.04 64bit. 3. В локальной сети есть ещё один компьютер 192.168.3.32 - на нём RDP сервер (порт: 3389). 4. Извне (со стороны vpn сервера) по vpn есть доступ к ПК 192.168.1.138 (192.168.3.2).
Задача: Пробросить порт 3389 (RDP) ИЗВНЕ, через vpn соединение -> на компьютер 192.168.3.32 локальной сети. На самом компьютере 192.168.3.2 (192.168.1.138) порт 3389 не используется.
На данный момент в iptables дело обстоит так:
iptables-save
# Generated by iptables-save v1.4.12 on Thu Feb 7 19:26:57 2013
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [1:124]
:POSTROUTING ACCEPT [1:124]
-A PREROUTING -d 192.168.1.138/32 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.3.32
COMMIT
# Completed on Thu Feb 7 19:26:57 2013
# Generated by iptables-save v1.4.12 on Thu Feb 7 19:26:57 2013
*filter
:INPUT ACCEPT [42:3867]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17:2352]
-A FORWARD -d 192.168.3.32/32 -i ppp0 -o eth0:1 -p tcp -m tcp --dport 3389 -j ACCEPT
COMMIT
# Completed on Thu Feb 7 19:26:57 2013
Прошу помощи!