Redhat iptables передающий VirtualBox Windows Server 20120 VM для RDP

У меня есть сервер с RedHat 6.5, этому подключили NIC eth2 к Интернету в адресе 1.2.3.4. На этом сервере я установил VirtualBox 4.3.2 и создал VM с Windows Server 2012 SR2, победа, VM имеет соединение NAT и Хост Только соединение и Адрес IP 192.168.56.101. Хост только соединение определяется на уровне Linux как vboxnet0 ниже частичного вывода IP команды addr шоу:

4: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
link/ether 2c:76:8a:5a:b4:c2 brd ff:ff:ff:ff:ff:ff
inet 1.2.3.4/27 brd 1.1.1.1 scope global eth2
inet6 fe80::2e76:8aff:fe5a:b4c2/64 scope link
   valid_lft forever preferred_lft forever

9: vboxnet0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
link/ether 0a:00:27:00:00:00 brd ff:ff:ff:ff:ff:ff
inet 192.168.56.1/24 brd 192.168.56.255 scope global vboxnet0
inet6 fe80::800:27ff:fe00:0/64 scope link
   valid_lft forever preferred_lft forever

Удаленный рабочий стол включен на поле победы VM, я могу успешно соединиться от поля Linux с помощью rdesktop 192.168.56.101.

То, что я хочу сделать, должно смочь к подключению RDP поле победы vm из Интернета, т.е. к 1.2.3.4:3389, путем передачи запроса к 192.168.56.101:3389. Передача включена, я использую следующие правила iptables, но она не работает.

iptables -A INPUT -p tcp --dport 3389  -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -t nat -A PREROUTING -d 1.2.3.4 -p tcp --dport 3389 -j DNAT --to 192.168.56.101:3389 
iptables -A FORWARD -p tcp --dport 3389 -d 192.168.56.101 -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp --dport 3389 -d 192.168.56.101 -s 192.168.56.101 -j MASQUERADE

Кто-либо может помочь? Я застреваю.

Спасибо за любую справку.

0
задан 16 January 2015 в 13:32
1 ответ

Итак, я последовал совету Майкла Хэмптона, создал vm, используя KVM, и добавил следующие правила для iptables

iptables -t nat -I PREROUTING -p tcp -d 1.2.3.4 --dport 3389 -j DNAT --to-destination   192.168.122.1:3389
iptables -t nat -I PREROUTING -p udp -d 1.2.3.4 --dport 3389 -j DNAT --to-destination 192.168.122.1:3389
iptables -I FORWARD -m state -d 192.168.122.1 --state NEW,RELATED,ESTABLISHED -j ACCEPT

Все работает. Правила для iptables были адаптированы по сравнению с теми, что были приведены в этом посте:

Переадресация портов гостям в libvirt / KVM

Спасибо, добро пожаловать

.
0
ответ дан 24 November 2019 в 08:50

Теги

Похожие вопросы