Есть машина с терминал сервером (RDP, port 3389).
Мне надо чтоб клиенты ходили на другую машину, а та их редиректила на терминал сервер.
Задача в том чтоб не светить адрес машины с терминал сервером.Какой софт должен стоять на машине для редиректа? Под FreeBSD желательно.
>Есть машина с терминал сервером (RDP, port 3389).
>Мне надо чтоб клиенты ходили на другую машину, а та их редиректила
>на терминал сервер.
>Задача в том чтоб не светить адрес машины с терминал сервером.
>
>Какой софт должен стоять на машине для редиректа? Под FreeBSD желательно.Если у терминала-сервера только локал.IP - то он и не будет "светиться"....
Достаточно сделать переброску по порту (на шлюзе):
заход на внеш.IP на порт 3389 -> <redirect> -> localhost:3389
С линуксовыми iptables - делаается просто:
iptables -t nat -A PREROUTING -d <внеш.IP> -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to-destination <192.168.0.111>:3389В FreeBSD - есть нечто подобное
>Достаточно сделать переброску по порту (на шлюзе):
>заход на внеш.IP на порт 3389 -> <redirect> -> localhost:3389
>С линуксовыми iptables - делаается просто:
>iptables -t nat -A PREROUTING -d <внеш.IP> -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to-destination <192.168.0.111>:3389
>
>В FreeBSD - есть нечто подобноемашины стоят в разных сетях и имеют белые адреса.
это не одна сеть, так было бы много проще, конечно
>Есть машина с терминал сервером (RDP, port 3389).
>Мне надо чтоб клиенты ходили на другую машину, а та их редиректила
>на терминал сервер.
>Задача в том чтоб не светить адрес машины с терминал сервером.
>
>Какой софт должен стоять на машине для редиректа? Под FreeBSD желательно.natd с опцией -redirect_port будет достаточно
>>Есть машина с терминал сервером (RDP, port 3389).
>>Мне надо чтоб клиенты ходили на другую машину, а та их редиректила
>>на терминал сервер.
>>Задача в том чтоб не светить адрес машины с терминал сервером.jumpgate из портов, заодно нестандартный порт можно сделать.
> jumpgate из портов, заодно нестандартный порт можно сделать.jumpgate сможет перебросить на машину в другой сети, имеющую белый ip?
>> jumpgate из портов, заодно нестандартный порт можно сделать.
>
>jumpgate сможет перебросить на машину в другой сети, имеющую белый ip?Может
>Есть машина с терминал сервером (RDP, port 3389).
>Мне надо чтоб клиенты ходили на другую машину, а та их редиректила
>на терминал сервер.
>Задача в том чтоб не светить адрес машины с терминал сервером.
>
>Какой софт должен стоять на машине для редиректа? Под FreeBSD желательно.ipfilter/ipnat может это делать, сам этим баловался, работало. И не важно какие IP - белые или нет.
ipfw наверняка тоже могет.
>Какой софт должен стоять на машине для редиректа? Под FreeBSD желательно.ports/net/portfwd
прекрасно справляется.
>Есть машина с терминал сервером (RDP, port 3389).
>Мне надо чтоб клиенты ходили на другую машину, а та их редиректила
>на терминал сервер.
>Задача в том чтоб не светить адрес машины с терминал сервером.
>
>Какой софт должен стоять на машине для редиректа? Под FreeBSD желательно.rinetd
конфиг -- проще некуда
ports/net/bounce забыли :)