亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2070 | 回復(fù): 5
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] 請教遠程訪問設(shè)置 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2007-05-06 13:44 |只看該作者 |倒序瀏覽
網(wǎng)絡(luò)情況是這樣的:

機器A: 客戶端 58.160.50.89 @windows xp;
機器B :  服務(wù)器 Linux 2.4.18-14
            eth0 10.0.2.98         (內(nèi)網(wǎng)ip)
            eth1 202.120.58.60 (外網(wǎng)ip)
機器C : 客戶端 10.0.2.23  @windows xp; (通過機器B連接Internet)

我現(xiàn)在需要從機器A的“遠程桌面連接”直接控制機器C;應(yīng)該如何設(shè)置,請各位指教。

ps:
[root]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
202.120.58.0    *               255.255.255.0   U     0      0        0 eth1
10.0.2.0        *               255.255.255.0   U     0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         202.120.58.254  0.0.0.0         UG    0      0        0 eth1

[ 本帖最后由 ulsys 于 2007-5-6 14:08 編輯 ]

論壇徽章:
5
IT運維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
2 [報告]
發(fā)表于 2007-05-06 18:16 |只看該作者
做DNAT,轉(zhuǎn)發(fā)3389端口。

論壇徽章:
0
3 [報告]
發(fā)表于 2007-05-06 18:39 |只看該作者

回復(fù) #2 ssffzz1 的帖子

1.是否直接在網(wǎng)關(guān)10.0.2.98下如下指令?
iptables -t nat -A PREROUTING -d 58.160.50.89 -p tcp --dport 3389 -j DNAT --to 10.0.2.23  

2.需要做SDAT么?

謝謝!

論壇徽章:
5
IT運維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
4 [報告]
發(fā)表于 2007-05-06 18:47 |只看該作者
需要做SNAT。。。。。。。。。。。

論壇徽章:
0
5 [報告]
發(fā)表于 2007-05-06 18:58 |只看該作者

回復(fù) #4 ssffzz1 的帖子

Forward鏈?zhǔn)欠褚残枰慷加?389端口?
是否如下執(zhí)行就可以了,請指教。

58.160.50.89為外網(wǎng)需要連入局域網(wǎng)的機器;
10.0.2.98為內(nèi)網(wǎng)網(wǎng)關(guān), 10.0.2.23為需要被連接的機器;

iptables -t nat -A PREROUTING -d 58.160.50.89 -p tcp --dport 3389 -j DNAT --to 10.0.2.23
iptables -t nat -A POSTROUTING -d 10.0.2.23 -p tcp --dport 3389 -j SNAT --to 10.0.2.98
iptables -A FORWARD -o eth0 -d 10.0.2.23 -p tcp --dport 3389 -j ACCEPT
iptables -A FORWARD -i eth0 -s 10.0.2.23 -p tcp --sport 3389 -m --state ESTABLISHED -j ACCEPT

論壇徽章:
0
6 [報告]
發(fā)表于 2007-05-07 03:26 |只看該作者
原帖由 ssffzz1 于 2007-5-6 18:47 發(fā)表于 4樓  
需要做SNAT。。。。。。。。。。。

未必
經(jīng)過測試,發(fā)現(xiàn) iptables-1.3.1 以上就不需要做 SNAT 了,DNAT 的 ESTABLISHED 也被包含在其中了
關(guān)鍵是 ip_forward 打開、FORWARD 鏈沒有多于的 DROP 就好
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP