[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables + rdesktop



Hello dh.

On Thu, 19 May 2005 19:47:03 -1000
you wrote:

 d> В общем, создаю правило для rdesktop:

 d> # на RDP порт любого хоста в сети по TCP
 d> -I OUTPUT -p tcp -d 192.168.2.0/255.255.255.0 --dport 3389 -j ACCEPT

 d> # чтобы RDP удалённого хоста мог общаться с rdesktop'ом. Только с порта 3389
 d> -I INPUT -p tcp -s 192.168.2.0/255.255.255.0 --sport 3389 -j ACCEPT

 d> Так вот в чём загвостка, вторая строчка фактически разрешает
 d> коннектиться к _любому_ порту на локальной машине. Если конечно
 d> --sport 3389. Что не есть хорошо. А проблема в том что rdesktop каждый
 d> раз задаёт разный локальный порт.

rtfm iptables по поводу state и statefull firewall

-- 
Сев в самолет, пытался сохраниться...

Reply to: