Войти

Показать полную графическую версию : rdc через pf


idioteque
10-08-2005, 16:46
в сети есть мастдайная машина с сервером терминалов (win2k3), к которой нужно подключаться извне, шлюзом стоит openbsd, файрволл - pf.

правило редиректа:
rdr on (внешний интерфейс) proto tcp to port (3389 соответственно) -> (win2k3)

правило фильтрации:
pass in quick proto tcp to (win2k3) port (3389) synproxy state

коннекта нет. как можно решить данную проблему?

Belansky
10-08-2005, 19:33
idioteque
А в логи что попадает?

idioteque
10-08-2005, 21:10
логи не ведутся

idioteque
10-08-2005, 23:22
спасибо за внимание, вопрос снимается

Belansky
11-08-2005, 09:26
idioteque
И в чем была загвоздка и как разрешилась?

idioteque
11-08-2005, 16:39
включил логирование - уследил, что редирект идет - правила верные - возможно, с самой мастдайной тачкой что-то, буду разбираться!

idioteque
11-08-2005, 18:20
и с виндовой тачкой оказалось все в порядке. контроль состояния пакетов включал проксирование (synproxy state), что для rdp так же как и для radmin'а оказалось фатальным. правило фильтрации таково -

pass quick proto tcp to (w2k3 машина) port (3389) modulate state

правило редиректа не изменилось




© OSzone.net 2001-2012