+ Responder ao Tópico



  1. #1

    Padrão Liberar acesso Remote Desktop

    Olá!

    Pessoal preciso de uma ajuda pra liberar a área de trabalho remota de um Winserver2003 que está atrás de um Firewall linux. Dá a seguinte mensagem de erro:
    ---------------------------
    Área de trabalho remota desconectada
    ---------------------------
    O cliente não pôde se conectar ao computador remoto.

    Conexões remotas podem não estar ativadas ou o computador pode estar muito ocupado para aceitar novas conexões.
    É possível que problemas de rede estejam impedindo a conexão.

    Tente se conectar novamente mais tarde. Se o problema continuar a ocorrer, contate o administrador.
    ---------------------------
    OK Ajuda
    ---------------------------

    Já liberei a porta 3389 no firewall remoto e fiz o redirecionamento para o winserver2003, mas não está funcionando. Alguém poderia me ajudar?

    segue esquema desejado de acesso:

    Notebook -> firewall local ---NET----> firewall remoto -> winserver2003

    Desde já agradeço qq. ajuda.

    Abraço.

  2. #2
    vfsmount
    Visitante

    Padrão

    opa meu amigo....
    seguinte
    sao tres coisas que vc precisa fazer

    primeiro aceita as conexoes
    iptables -A INPUT -i eth0 -p tcp -m tcp --dport 3389 -j ACCEPT

    depois avisa que a porta vai ser forwardeada
    iptables -A FORWARD -i eth0 -d 0/0 -p tcp -m tcp --dport 3389 -j ACCEPT

    entao voce direciona pra maquina
    iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 3389 -j DNAT --to 10.0.0.24

    nao tem erro... a nao ser que seu firewall tenha outras regras... entao voce coloca elas na sequencia correta que ja era... fica perfeito.... como voce pode ver essas regras estao com todos os enderecos da minha rede interna, eu estou usando e esta funcionando ok


    valew amigo

  3. #3

    Padrão

    Valeu mesmo! problema resolvido!

    A minha regra no firewall remoto estava errada...

    ( iptables -t nat -A PREROUTING -i eth1 -p all -m tcp --dport 3389 -j DNAT --to-destination x.x.x.x:3389)

    Alterei conforme sua dica e funfou beleza!

    Obrigado.

    Abraços.