Выпуск № 1233 от 23.06.2009, 11:35
Администратор рассылки: Калашников О.А., Руководитель
В рассылке: подписчиков - 689, экспертов - 143
В номере: вопросов - 1, ответов - 3
Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке: оценить выпуск >>
Вопрос № 169553: Здравствуйте, уважаемые специалисты! Прошу помочь с организацией удаленного доступа. Есть шлюз на Fedora Core 6, в локальной сети стоит W2003 сервер с Radmin. Так вот как мне грамотно построить redirect на виндовый сервер с Radmin через Linux шлюз. П...
Вопрос № 169553:
Здравствуйте, уважаемые специалисты! Прошу помочь с организацией удаленного доступа. Есть шлюз на Fedora Core 6, в локальной сети стоит W2003 сервер с Radmin. Так вот как мне грамотно построить redirect на виндовый сервер с Radmin через Linux шлюз. Прошу помочь.
Отвечает amorphis, 3-й класс :
Здравствуйте, Kozyr76.
Самый простой способ - установить rinetd и использовать его для редиректа. Настройка - IP_OUT port_out IP_IN port_in IP_OUT - внешний ip (Fedora Core) port_out - порт, на который коннектимся снаружи IP_IN и port_in - соответственно ip W2003 сервера и порт, который прослушивает radmin.
Ответ отправил: amorphis, 3-й класс
Ответ отправлен: 18.06.2009, 12:10
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 251146
на номер 1151 (Россия) |
Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Отвечает Shadow586, Практикант :
Здравствуйте, Kozyr76. Позволю себе не согласится с предыдущим оратором. Самый простой способ настройки редиректа - это настройка таблиц NAT в IPTABLES. Зачем что-то устанавливать, подвергая сервер потенциальным угрозам, когда есть штатные средства? 1. Для единовременного редиректа достаточно в консоли с провами root-а набрать следующее:
2. Если вы хотите, чтобы данный редирект был постоянным (в первом случае после перезагрузки шлюза редирект пропадет), создайте файл (например /etc/rc.d/rc.firewall) и напишите там команды,
обозначенные в пункте 1. ВНИМАНИЕ! Если файл /etc/rc.firewall уже существует ни в коем случае не удаляйте и не редактируйте его без предварительного чтения документации!!! Далее в конец файла /etc/rc.d/rc.local добавьте строку
/etc/rc.d/<имя_вашего_файла>
В приложении привожу пример с реальными цифрами для редиректа RDP (удаленный рабочий стол). Удачи!
Приложение:
Ответ отправил: Shadow586, Практикант
Ответ отправлен: 18.06.2009, 15:22
Оценка ответа: 5 Комментарий к оценке: Багодарю за помощь!
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 251152
на номер 1151 (Россия) |
Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Редирект, на мой взгляд, действительно лучше сделать средствами iptables, но тут есть один неприятный момент: при использовании редиректа порта Вы фактически выставляете порт Radmin'а во "внешний мир". Не знаю, можно ли положиться на безопасность сетевого протокола, используемого в Radmin. Я бы рекомендовал несколько другой путь: на линуксовом сервере установить VPN-сервер, а на другой машине (с которой хотите подключится к серверу windows) - VPN-клиент. Всё-таки
протоколы, используемые в VPN, изначально разрабатывались для работы в потенциально-опасной среде. Далее, подключившись с клиентской машины к VPN-серверу, можно получить доступ напрямую к Вашему серверу Windows 2003 (при необходимости - не только к нему, это всё можно настроить). В качестве VPN-сервера можно использовать, к примеру, OpenVPN. Пример процедуры установки/настройки есть здесь (
правда, описана установка под CentOS, но так как эта ОС, как и Fedora, базируется на RedHat, больших отличий в установке быть не должно).
----- А мышка за кошку - и лапку в розетку :)
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.