Страница 3 из 3

Re: Доступ по рдп в локалку

Добавлено: 11 апр 2016, 15:24
Pro100A1ex
vqd писал(а):мда.
Разумеется вот этот костыль грохаем и убиваем в себе на корню желание подобное делать
chain=srcnat action=src-nat to-addresses=192.168.1.239 protocol=tcp dst-address=192.168.1.1 dst-port=3389


Добрый день. Хотел полюбопытствовать, почему так не стоит делать проброс и тогда как лучше его делать?
За раннее благодарен за ответ. :-):

Re: Доступ по рдп в локалку

Добавлено: 11 апр 2016, 15:27
vqd
Это не пробросс а замена SRC адреса.

Re: Доступ по рдп в локалку

Добавлено: 11 апр 2016, 15:44
Pro100A1ex
Если даже выбрасить с этого правила - адрес назначение (DST), то все равно будет подмена ?
За ранее благодарен :-): если, что, то извините за глупые вопросы

Просто у себя я сделал все так " chain=dstnat action=dst-nat to-addresses=192.168.34.50 to-ports=47777 protocol=udp
dst-port=47777 log=no log-prefix="" "

Re: Доступ по рдп в локалку

Добавлено: 11 апр 2016, 16:19
vqd
ну вы правильно сделали