Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Problem z przekierowaniem portu
http://forum.freesco.pl/viewtopic.php?f=35&t=3957
Strona 1 z 1

Autor:  Anonymous [ piątek, 19 marca 2004, 18:11 ]
Tytuł:  Problem z przekierowaniem portu

Witam

Mam w pracy sieć w której rolę serwera pełni komputer postawiony na Windows 2003 server. Natomiast router to komputer z zainstalowanym Freesco.

Chciałem przekierować na Freesco port 3389 (pulpit zdalny), aby mieć dostęp z Internetu właśnie przez tą usługę do serwera z Windowsem. Niestety nie udało się.

Dopisałem do pliku /mnt/router/etc/forward.cfg
: [/] [] ()
t,3389,192.168.1.2/3389
u,3389,192.168.1.2/3389

i nie działa.

Przejrzałem posty na forum i było w jednym z nich napisane, że winę za taki stan rzeczy może ponosić Firewall. Dopisałem więc linikję
: [/] [] ()
ipfwadm -F -a accept -P tcp -D 0/0 3389

która wg mnie powinna załatwic sprawę, jednak nie załatwiła.

Proszę o pomoc bo na prawdę nie wiem nawet gdzie szukać.

Autor:  Nieznajomamail [ sobota, 20 marca 2004, 21:36 ]
Tytuł: 

cośbujasz :)
musi działąć tak wpisane przekierowanie do pliku (oczywiście forward.cfg czy jakos tak pisze z pamięci)
a po wpisanieu robiłeś resecik?

Autor:  Anonymous [ sobota, 20 marca 2004, 22:30 ]
Tytuł: 

Właśnie problem w tym, że nie bujam :(
Resecik robiłem i to kilkanaście razy (próbowałem różne warianty i za każdym razem reset).
Zastanawiam się tylko czy Firewall mi nie blokuje tego portu, ale nie wiem jak to sprawdzić.

Ps. Jeżeli przekierowanie działa, to dany port we Freesco, przy skanowaniu, będzie widniał jako otwarty ?

Autor:  Anonymous [ wtorek, 23 marca 2004, 12:13 ]
Tytuł: 

No to może pytanie z innej beczki.

Chciałbym zrobić backup aktualnych reguł firewalla - bo jak zacznę motać w firewallu to potem pewnie sam się do Freesco nie będę mógł zalogować :)
Może ktoś jest mi w stanie podać gdzie są one przechowywane (w jakich plikach).

Z góry dzięki pozdrawiam.

Autor:  Nieznajomamail [ wtorek, 23 marca 2004, 14:34 ]
Tytuł: 

powiedz mi jeszcze czy masz DSL czy SDI bo do sdi inaczej przekierowywałem porty a ten sposob na DSL nie zadziałał. Ogólnie wpisanie pod www (administracja) lub w pliku powinno przekierować Ci porty. No u mnie działa coś takiego
t,3389,192.168.1.2/3389
u,3389,192.168.1.2/3389
a jeszcze jedo wazne jest abys tam nienawalił zadnych spacji bo sie bedzie rzucac o błedne reguły :)

Autor:  Anonymous [ wtorek, 23 marca 2004, 20:41 ]
Tytuł: 

a moium skromnym zdaniem p[owinienes napisac to tak:
t,3389,192.168.1.2/3389
u,3389,192.168.1.2/3389
t,3390,192.168.1.2/3389
u,3390,192.168.1.2/3389

ale moge sie mylic.
tak musialem zrobic jak chcialem korzystac z Rem-admina

Powinno ruszyc

Autor:  Anonymous [ wtorek, 23 marca 2004, 20:42 ]
Tytuł: 

aaa i chyba wystarczy tylko tcp bez utp ale tego nie jestem pewien

Autor:  Anonymous [ wtorek, 23 marca 2004, 23:24 ]
Tytuł: 

Dzięki za zainteresowanie :)

Mam DSL-a, zwróciłem uwagę na to, aby nie robić spacji i nic :(. Modziłem, modziłem, aż udało się uzyskać co niżej :

Skanowanie Freesco z netu:
: [/] [] ()
PORT      STATE     SERVICE
3389/tcp  filtered  ms-term-serv


Natomiast gdy skanuję serwer (z Windows'em) w sieci lokalnej :
: [/] [] ()
Port    State       Protocol  Service
3389    open        tcp       unknown


Jak więc widać wyżej, port na serwerze w sieci lokalnej jest otworzony. Przekierowanie we Freesco chyba już działa :) Natomiast nie wiedzieć czemu, przekierowany port jest przez Freesco ustawiany jako "filtered" (co po naszemu czyta się chyba jako ukryty). Powoduje to, że nie mogę dalej nawiązać połączenia z serwerem z netu :(
Może ktoś wie co trzeba zrobić, aby port był widziany z netu jako całkiem otwarty ?

Autor:  zciech [ środa, 24 marca 2004, 06:41 ]
Tytuł: 

to jest freesco 0.2.7 ??
jakie IP ma komp z win2003

co daje komenda we freesco:
ipportfw -L

wpisz
ipfwadm -I -i acc
to zalatwi tymczasowo sprawe firewala

sprawdzac przekierowanie mozesz tylko z internetu :!: nie z sieci wewnetrznej :(

Autor:  Anonymous [ środa, 24 marca 2004, 10:31 ]
Tytuł: 

Oooo, widzę, że "ciężka artyleria" przyszła na pomoc :)

1. Tak, to jest Freesco 0.27.
2. Komp z win 2003 ma IP 192.168.1.2.
3. Polecenie ipportfw -L zwraca :
: [/] [] ()
ipportfw -L
Prot Local Addr/Port > Remote Addr/Port

UDP 80.53.21*.*/3389 > 192.168.1.2/3389

TCP 80.53.21*.*/3389 > 192.168.1.2/3389

4. Wydałem polecenie ipfwadm -I -i acc i to jest chyba jego wynik
: [/] [] ()
ipfwadm -I -l
IP firewall input rules, default policy: reject
type  prot source               destination          ports
acc   all  anywhere             anywhere             n/a

Nie wiem czy to miało załatwić sprawę tego portu, ale dalej widnieje on jako "filtered" i nie mogę się połączyć...

5. Jeżeli chodzi o sprawdzanie przekierowania to próbuję z domu, gdyż cała maszyneria (Freesco i Win 2003) są w pracy.

Autor:  Anonymous [ czwartek, 25 marca 2004, 19:11 ]
Tytuł: 

Czyżby nie dało się z tym nic zrobić ? :cry:

Autor:  zciech [ piątek, 26 marca 2004, 00:21 ]
Tytuł: 

To nie jest wina freesco. Tu jest wszystko dobrze
Sprawdz ustawienia firewala w windzie
do windy zglaszasz sie z adresem z internetu !!

Autor:  Anonymous [ piątek, 26 marca 2004, 17:26 ]
Tytuł: 

Moja wina :oops:

Zciech faktycznie miałeś rację - to nie jest wina Freesco.

Wprawdze w firewallu windowsowym było wszystko ok, ale okazał się, że problemem były ustawienia internetowe w Panelu Sterowania. Ustawione one były na najwyższe. Wystarczyło obniżyć poziom zabezpieczeń i bałwan jestem.:)

Jeszcze raz dziękuję i przepraszam za fatygę. Jednak gdyby nie ten post pewnie dalej zastanawiałbym się co tam we Freesco pozmieniać :)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/