Автор Тема: DEbian в качестве роутера  (Прочитано 420 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ser_Vasya

  • Новичок форума
  • Topic Author
  • Сообщений: 1
DEbian в качестве роутера
« : 31 Октябрь 2019, 21:53:40 »
Добрый вечер, есть такая просьба, мольба. Мне нужно на Debiane сделать проброс портов. чтобы с любого компа из интернета можно было войти на сервер по win2012. Win 2012 настроен по локалке подключаемся. И VPN есть на Debian, т.е до меня он был настроен. и на другой сервер из интернета заходит, есть внешний адрес и порт, нашел команду как посмотреть, порт для этого сервера. проверил порт на 2IP. открыт. Нашел видео кобы проброс. Вот видео нашел: https://www.youtube.com/watch?v=dFVNyt6F-ts  . вот команда root@gateway:~# iptables -t nat -A PREROUTING -p tcp --dst 8.8.8.8 --dport 443 -j DNAT --to-destination 8.8.4.4:3389  Потом ввел команду iptables -L -t nat увидел что мое добавилось, но все равно не заходит, через 2IP проверил порт закрыт. Потом нашел якобы команду для открытия порта. Но опять увы. помогите пожайлуста( Глупый вопрос после этих манипуляций нужна перезагрузка?
« Последнее редактирование: 31 Октябрь 2019, 22:02:23 от Ser_Vasya »
 

Оффлайн Gamliel

  • Гамлиэль Фишкин
  • Активный пользователь
  • **
  • Сообщений: 57
  • Linux user since 2009
Re: Debian в качестве роутера
« Ответ #1 : 31 Октябрь 2019, 23:12:42 »
iptables
Off-Topic: ShowHide
Если Вы пока не знаете ни iptables, ни nftables, то IMHO лучше изучайте nftables: IMHO будущее за ними, а эпоха iptables IMHO заканчивается.
Установить nftables легко:
sudo apt install nftablesНо  man nft  aka  man nftables  IMHO не очень подходит для изучения nftables; для изучения IMHO подходит официальная nftables wiki (на английском).
sudo apt-get install qtox
 

Оффлайн alexxnight

  • Активный пользователь
  • **
  • Сообщений: 83
Re: DEbian в качестве роутера
« Ответ #2 : 01 Ноябрь 2019, 08:13:48 »
Для создания "роутера" на Debian нужны 2 сетевых интерфейса:
1. Для непосредственного подключения к провайдеру.
2. Для подключению к локально сети.

Кабель от провайдера включается в 1 сетевой интерфейс, и настраивается ip, gateway, dns, которые предоставляет провайдер. IP должен быть "белый"
Все компьютеры в локальной сети подключаются ко 2 интерфейсу, например через свитч.

Это что касается физической части.
К программной части относится настройка Debian по маршрутизации пакетов.
Если касаться только настройки проброса портов, то правило в iptables:
iptables -t nat -A PREROUTING -p [протокол (tcp,udp)] --dport [порт на который из вне нужно постучаться, на внешний ip] -j DNAT --to-destination [ip компьютера внутренней сети, на который нужно пробросить порт]:[порт этого компьютера, с которым нужно соединиться]

Но это только часть настроек
 


Оффлайн Ant_makar

  • Debian unstable/sid sparc64
  • Пользователь
  • *
  • Сообщений: 27
  • Био-Савар-Лаплас
Re: DEbian в качестве роутера
« Ответ #3 : 07 Ноябрь 2019, 18:38:30 »
...вот команда root@gateway:~# iptables -t nat -A PREROUTING -p tcp --dst 8.8.8.8 --dport 443 -j DNAT --to-destination 8.8.4.4:3389

1) Никогда не открывай наружу порт RDP.

И VPN есть на Debian, т.е до меня он был настроен.

2) Если на сервере поднят VPN, в чём проблема подключаться к Win2012 по RDP через VPN?
 

Оффлайн FiveFiveFive

  • Пользователь
  • *
  • Сообщений: 26
Re: DEbian в качестве роутера
« Ответ #4 : 08 Ноябрь 2019, 19:32:06 »
показал бы на сервере всю таблицу целеком. а так приходится гадать. веть он добавляет правило при помощи -A, но при этом говорит что сервер настраивали до него. можэт там где-то вообще вверху стоит drop? если уж автор ссылается на какие-либо руководства, то там как правило начинают всё с чистого листа, без колдовства преведущих спецов. тоесть в самоучителях делайте всё как написано. а если уж модефицыруете то что наворочено, покажите все навороченные там чудеса!
 

 

[Решено] Вопрос по двум ссылкам на CD Debian

Автор Alexsto

Ответов: 1
Просмотров: 1048
Последний ответ 06 Октябрь 2013, 20:00:23
от ferum
[Решено] Debian Wheezy 7.7 Dualboot, удаление второй ОС.

Автор iAchilles

Ответов: 3
Просмотров: 1582
Последний ответ 27 Октябрь 2014, 16:55:54
от iAchilles
ошибки ключей в debian 9

Автор Evgeny7

Ответов: 4
Просмотров: 3951
Последний ответ 02 Август 2017, 16:49:09
от bornbill
Debian периодически зависает и не реагирует на перезагрузку

Автор BRONNER

Ответов: 6
Просмотров: 2698
Последний ответ 07 Октябрь 2015, 09:34:24
от ferum
Не могу записать изменения в утилите rcconf в Debian 9

Автор pavlar

Ответов: 9
Просмотров: 1898
Последний ответ 11 Декабрь 2018, 00:22:32
от svtv1