Temat: zabezpieczenie serwera przed dostępem zdalnym
Jeśli nie znajdziesz (bo np nie ma przekierowania na IPTABLES w twoim Debianie) to wpisz w konsoli np:
iptables -t nat -A PREROUTING -p tcp --dport 5900 -j DNAT --to-destination IP_w2k3
powyższa linijka pozwili Ci połączyć się z windą za pomocą VNC lub np:
iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination IP_w2k3
natomiast ta linijka pozwoli Ci połączyć się właśnie z twoją windą za pomocą zdalnego pulpitu.
Będąc gdzieś poza lokalizacją podajesz adres publiczny czy to w VNC czy też w zdalnym pulpicie i połączy Cię z komputerem za firewallem (Twoim win2003).
Dobrze jest zadbać o zmianę portów ze standardowych na jakieś inne, przynajmniej tych wejściowych. Robi się to np tak:
iptables -t nat -A PREROUTING -p tcp --dport 5456 -j DNAT --to-destination IP_w2k3:3389
powyższa linijka pozwoli Ci połączyć się na zdalny pulpit logując się na publiczne IP ze zmienionym portem kierującym na standardowy port w windzie, czyli podajesz jako adres IP_zew:5456
i jeszcze access dla zdalnego IP z którego będziesz się łączył:
iptables -A FORWARD -d IP_w2k3 -s IP_zew_do_akceptacji -j ACCEPT
następnie eksportuj to gdzieś do jakiegoś pliku startowego i gotowe.
Pozdrawiam, lukas
Łukasz Ślusarek edytował(a) ten post dnia 20.03.08 o godzinie 22:11