Показать полную графическую версию : rdc через pf
idioteque
10-08-2005, 16:46
в сети есть мастдайная машина с сервером терминалов (win2k3), к которой нужно подключаться извне, шлюзом стоит openbsd, файрволл - pf.
правило редиректа:
rdr on (внешний интерфейс) proto tcp to port (3389 соответственно) -> (win2k3)
правило фильтрации:
pass in quick proto tcp to (win2k3) port (3389) synproxy state
коннекта нет. как можно решить данную проблему?
Belansky
10-08-2005, 19:33
idioteque
А в логи что попадает?
idioteque
10-08-2005, 21:10
логи не ведутся
idioteque
10-08-2005, 23:22
спасибо за внимание, вопрос снимается
Belansky
11-08-2005, 09:26
idioteque
И в чем была загвоздка и как разрешилась?
idioteque
11-08-2005, 16:39
включил логирование - уследил, что редирект идет - правила верные - возможно, с самой мастдайной тачкой что-то, буду разбираться!
idioteque
11-08-2005, 18:20
и с виндовой тачкой оказалось все в порядке. контроль состояния пакетов включал проксирование (synproxy state), что для rdp так же как и для radmin'а оказалось фатальным. правило фильтрации таково -
pass quick proto tcp to (w2k3 машина) port (3389) modulate state
правило редиректа не изменилось
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC