Iptables e VNC

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Cloud88
Linux 0.x
Linux 0.x
Messaggi: 16
Iscritto il: sab 18 ago 2007, 12:36
Nome Cognome: Enzo
Slackware: 12.2
Kernel: 2.6.27.7
Desktop: Fluxbox
Località: Salerno
Contatta:

Iptables e VNC

Messaggio da Cloud88 »

Ragazzi salve, vorrei una delucidazione, come posso tramite iptables permettere l'accesso via VNC solamente da un pc della mia rete locale?

Avatar utente
MAT
Linux 4.x
Linux 4.x
Messaggi: 1242
Iscritto il: mer 9 mar 2005, 0:00
Nome Cognome: Matteo Magni
Kernel: 2.6.20
Desktop: Fluxbox
Distribuzione: Gentoo
Località: Vignola, Modena

Re: Iptables e VNC

Messaggio da MAT »

Spiegati meglio. Dove devi accedere in VNC e da dove?
Se devi accedere dalla rete interna all'esterno, messa eth0 l'interfaccia del fw verso la lan e eth1 l'interfaccia verso l'esterno, messo 10.1.2.3 l'indirizzo ip della macchina in lan che deve poter accedere

Codice: Seleziona tutto

iptables -A FORWARD -i eth0 -o eth1 -s 10.1.2.3 -p tcp --dport 5900 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 5900 -j DROP
Se invece è dall'esterno che devi accedere sulla macchina locale devi innanzitutto fare PAT, messo 4.3.2.1 l'indirizzo IP pubblico sul quale vnc deve rispondere

Codice: Seleziona tutto

iptables -t nat -A PREROUTING -i eth1 -d 4.3.2.1 -p tcp --dport 5900 -j DNAT --to 10.1.2.3
iptables -A FORWARD -i eth1 -o eth0 -d 10.1.2.3 -p tcp --dport 5900 -j ACCEPT
Poi devi consentire a 10.1.2.3 di uscire per rispondere. Qui hai due possibilità: accetti pacchetti in stato ESTABLISHED o RELATED (cosa che consiglio comunque) oppure consenti tutto dall'interno all'esterno per l'ip 10.1.2.3 con porta *sorgente* 5900/tcp.
Questo te lo lascio come esercizio :)

Cloud88
Linux 0.x
Linux 0.x
Messaggi: 16
Iscritto il: sab 18 ago 2007, 12:36
Nome Cognome: Enzo
Slackware: 12.2
Kernel: 2.6.27.7
Desktop: Fluxbox
Località: Salerno
Contatta:

Re: Iptables e VNC

Messaggio da Cloud88 »

Innanzitutto grazie, appena possibile ci provero e ti faro sapere i risultati...

Rispondi