Удомельский форум   ◊
www.udomlya.ru | Медиа-Центр | Удомля КТВ | Старый форум

Вернуться   Удомельский форум > Закрытые разделы (Read Only) > Свободное ПО
Справка Пользователи Календарь Сообщения за день
Свободное ПО Обсуждаем Linux, *BSD и другое свободное ПО

 
 
Опции темы Опции просмотра
Старый 27.07.2006, 11:35   #1
ivashev
Местный
 
Аватар для ivashev
 
Регистрация: 27.04.2006
Адрес: Udomlya
Сообщений: 264
Вы сказали Спасибо: 3
Поблагодарили 36 раз(а) в 13 сообщениях
По умолчанию Firewall в Linux (Help)

Помогите кто нибудь...
Есть сервер на SuSE Linux 9.2, от него Сервер RDBMS (Windows 2003) к нему необходимо подключиться из вне (Windows XP), то есть из другого города.
Вопрос: Как настроить фаервол, что бы пользователь мог спокойно подключиться к RDBMS (Windows 2003)?
В Linuxe плохо разбираюсь... Был бы очень признателен за какую нибудь пошаговую инструкцию...
Но может быть и не внем дело...
Спасибо...
__________________
Я устал, но мне не надоело...
© ivashev

Последний раз редактировалось ivashev; 27.07.2006 в 13:27.
ivashev вне форума  
Старый 27.07.2006, 22:28   #2
grumbler
Местный
 
Регистрация: 27.04.2006
Адрес: не так далеко...)
Сообщений: 209
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для grumbler с помощью ICQ
По умолчанию

Цитата:
Сообщение от ivashev
Помогите кто нибудь...
Есть сервер на SuSE Linux 9.2, от него Сервер RDBMS (Windows 2003) к нему необходимо подключиться из вне (Windows XP), то есть из другого города.
Вопрос: Как настроить фаервол, что бы пользователь мог спокойно подключиться к RDBMS (Windows 2003)?
В Linuxe плохо разбираюсь... Был бы очень признателен за какую нибудь пошаговую инструкцию...
Но может быть и не внем дело...
Спасибо...
К сожалению не все мы -- экстрасенсы, чтобы додумывать, что ты этим хотел сказать...
Если я понял правильно:
  • имеется некая локальная сеть;
  • шлюзом для этой сети во внешний мир является машина с SuSE Linux на борту
  • по всей видимости, на ней используется маскарадинг (работает система NAT [она же Network Address Translation]) ==> из внешнего мира внутренние машины не видны;
  • требуется организовать доступ к конкретной локальной машине (Win2003) на конкретные порты из внешнего мира.
Если это так, то проблему вашу можно решить.
Но решать вам её будет непросто (если никогда не работал с iptables)!

Вот рецепт:
  • зайти на www.opennet.ru
  • в поле поиска ввести ключевые слова "руководство iptables" (должен найтись документ "Iptables Tutorial 1.1.9, автор Oskar Andreasson, в переводе Андрея Киселёва")
  • попытаться понять, как работает пакетный фильтр в ОС Linux
  • написать соответсвующие правила для iptables
Что же касается данной ситуации, то здесь нужно использовать действие DNAT в таблице nat iptables.
Должно получиться что-то наподобие
Код:
iptables -t nat -A PREROUTING -p tcp -d внешний_ip_адрес_шлюза --dport номер_порта_rdbms -j DNAT --to-destination локальный_ip_адрес_win2003
__________________
grumbler

Последний раз редактировалось grumbler; 27.07.2006 в 22:45.
grumbler вне форума  
Старый 28.07.2006, 11:18   #3
ivashev
Местный
 
Аватар для ivashev
 
Регистрация: 27.04.2006
Адрес: Udomlya
Сообщений: 264
Вы сказали Спасибо: 3
Поблагодарили 36 раз(а) в 13 сообщениях
По умолчанию

Цитата:
Сообщение от grumbler
К сожалению не все мы -- экстрасенсы, чтобы додумывать, что ты этим хотел сказать...
Если я понял правильно:
  • имеется некая локальная сеть;
  • шлюзом для этой сети во внешний мир является машина с SuSE Linux на борту
  • по всей видимости, на ней используется маскарадинг (работает система NAT [она же Network Address Translation]) ==> из внешнего мира внутренние машины не видны;
  • требуется организовать доступ к конкретной локальной машине (Win2003) на конкретные порты из внешнего мира.
Если это так, то проблему вашу можно решить.
Но решать вам её будет непросто (если никогда не работал с iptables)!

Вот рецепт:
  • зайти на www.opennet.ru
  • в поле поиска ввести ключевые слова "руководство iptables" (должен найтись документ "Iptables Tutorial 1.1.9, автор Oskar Andreasson, в переводе Андрея Киселёва")
  • попытаться понять, как работает пакетный фильтр в ОС Linux
  • написать соответсвующие правила для iptables
Что же касается данной ситуации, то здесь нужно использовать действие DNAT в таблице nat iptables.
Должно получиться что-то наподобие
Код:
iptables -t nat -A PREROUTING -p tcp -d внешний_ip_адрес_шлюза --dport номер_порта_rdbms -j DNAT --to-destination локальный_ip_адрес_win2003
Очень признателен за совет... попробую изучить и настроить...
Спасибо...
__________________
Я устал, но мне не надоело...
© ivashev
ivashev вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 04:30. Часовой пояс GMT +3.


Для улучшения работы сайта и его взаимодействия с пользователями мы используем файлы cookie. Продолжая работу с сайтом, Вы разрешаете использование cookie-файлов. Вы всегда можете отключить файлы cookie в настройках Вашего браузера.
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot