+ Responder ao Tópico



  1. #1
    alien
    Visitante

    Padrão tunelamento

    Como faco pra estabelecer a seguinte conexao

    Quero acessar uma maquina win (ip invalido 192.16xxx) atraves do vnc e essa maquina esta em uma rede cujo servidor é debian (ip valido)

    diagrama: |------------------------------------------------------------------------------
    WinXP ------------------>> | Debian Servidor -------->>> WinXP
    ip fixo | ip valido ip fixo 192.168.0.X
    mesma rede

  2. #2

    Padrão Re: tunelamento

    facil facil, e nem precisa criar tunnels um port forwarding resolve, procura como fazer port forwarding no iptables, 2 linhsa resolve o seu problema

  3. #3
    alien
    Visitante

    Padrão Re: tunelamento

    nao deu certo nao.
    tentei esses dois comandos:

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5900 -j DNAT --to-dest 192.168.0.X
    iptables -A FORWARD -p tcp -i eth0 --dport 5900 -d 192.168.0.X -j ACCEPT

    nao sei mais o que fazer..........

  4. #4
    powed0wn
    Visitante

    Padrão Re: tunelamento

    Falae, cara... Como vai?!

    Vale à pena levar em consideração que essa "eth0" das suas regras deverao ser a interface "externa" da sua maquina, ou seja, a que está ligada na internet, caso sua necessidade seja acessar uma maquina interna da sua rede via net.

    De resto, não era pra dar nada errado, a menos que "outras regras" possam estar invalidando essa.

    Abraços,

    Rodrigo Martins

  5. #5
    alien
    Visitante

    Padrão Re: tunelamento

    Na verdade estou usando o ppp0 no lugar do eth0
    E essa corresponde a interface da zona externa
    E em relacao aos conflitos de regras do iptables eu acho que nao é, pq nao adicionei outras regras (exceto a de abrir a porta 5901: iptables -A INPUT ....)

    O que pode ser???
    Eu so quero da minha maquina com winXP acessar um servidor linux que tem ip valido e que este servidor repasse pra maquina cliente winXP pra me poder executar um programa em modo grafico.

    Que canseira.........

    Fui

  6. #6
    powed0wn
    Visitante

    Padrão Re: tunelamento

    Bom,

    Se realmente voce não está conseguindo se conectar, pode ser algo com o seu provedor e não com as regras... Por exemplo, se é de SP e usa Speedy Home (Telefonica), com certeza portas como 21,22,80 e muitas outras serão barradas antes mesmo de chegar a sua maquina, forçando a pessoa que realmente tem necessidade de tais portas a contratarem o serviço Business... Portanto, vale à pena saber se realmente a solicitação chega até o seu firewall, antes de julgarmos algum erro no redirecionamento interno, ok?!

    Abraços,

    Rodrigo Martins

  7. #7
    alien
    Visitante

    Padrão Re: tunelamento


    micro A servidor debian
    micro B winXP
    micro C WINXP

    TODOS NA MESMA REDE (INTERNA)

    Qual seria a regra no iptables pra a maquina B acessar a maquina C com o VNC mas claro que passando primeiro pelo servidor debian???

    Na rede interna eu consigo acessar a maq B da maq C e vice versa via VNC
    Mas eu so estou tentando fazer um redirecionamento do servidor debian pra maq cliente (XP) na rede interna ja que nao to conseguindo fazer isso remotamente



  8. #8
    alien
    Visitante

    Padrão Re: tunelamento

    Alguma liz???????????


    Ninguem sabe???

  9. #9

    Padrão Re: tunelamento

    No modem tem um nat full para o teu servidor ? Se não faça um nat full ou então um port forward do teu modem para a tua maquina direto ou então para teu servidor e depois dele faça um redirecionamente para a maquina.

    Abraços,


  10. #10
    alien
    Visitante

    Padrão Re: tunelamento

    Nao entendi muito bem. Pode exlicar direito.
    O que é nat full no modem??? Meu servidor usa um modem onboard ( por isso uso a opcao ppp0)

    Tem como explicar melhor.

  11. #11
    alien
    Visitante

    Padrão Re: tunelamento

    Pessoal, gracas a Deus conseguir.

    Muito obrigado a quem tentou me ajudar