Sistema Operativo ALDOS
Dezoft

Si algunos de nuestros foros, manuales, ALDOS, paquetería o proyectos te han resultado de ayuda, apreciaremos mucho nos apoyes con un donativo.

 Índice > Todo acerca de Linux > Programas y Aplicaciones Nuevo tema Publicar Respuesta
 Centos + Shorewall + Terminal Server win2k3
Tema anterior Tema siguiente
   
arael25
Publicado en 24/02/12 07:14 (Leído 1470 veces)  

Participa poco
working
Forum User

Inscrito: 09/08/11 Publicaciones: 17
hola amigos de este gran foro

Es posible publicar (ingreso desde internet)un terminal server basado en win2k3 y securizado mediante el shorewall (que es una excelente herramienta para manejar iptables).

se que se tiene que aperturar el puerto 3389 para el terminal; pero en que lugar lo deberia colocar las reglas correspondientes; por que me tiene loco el isa server y necesitamos ya pasar a opensource.

Muchas gracias por sus atencion
 
Perfil
 Citar
Javier F
Publicado en 24/02/12 08:46  

Miembro regular
Forum User

Inscrito: 07/05/08 Publicaciones: 78
Estimado arael25 las reglas las metes en el archivo rules. para que te des una idea ve el manual.


http://www.alcancelibre.org/staticpages/index.php/como-shorewall-3-interfaces-red

Saludos.
 
Perfil
 Citar
arael25
Publicado en 24/02/12 09:18  

Participa poco
Forum User

Inscrito: 09/08/11 Publicaciones: 17
creo que no me explique bien aqui detallo

En centos debo de crear una interface virtual (ejm eth0:1) para que escuche de sde afuera las peticiones del terminal

en el shorewall debo de enmascarar solo el puerto 3389 u otros puertos adicionales; ya que tambien los clienes requieren imprimir y por algun motivo no aparece cuando esta con el shorewall pero sin ello aparecen las venditas impresoras.

El terminal server esta muy bien configurado y su firewall tambien levantado (siempre es bueno una seguridad extra no lo creen.

Quote by: Javier+F

Estimado arael25 las reglas las metes en el archivo rules. para que te des una idea ve el manual.


http://www.alcancelibre.org/staticpages/index.php/como-shorewall-3-interfaces-red

Saludos.



Este manual ha sido mi biblia y gracias a este manual he levantado varioa servicios superduros

Espero que me puedan ayudar
 
Perfil
 Citar
Javier F
Publicado en 24/02/12 10:03  

Miembro regular
Forum User

Inscrito: 07/05/08 Publicaciones: 78
Nos puedes explicar como tienes organizado tu red para enterder y poder ayudarte.

Saludos.
 
Perfil
 Citar
arael25
Publicado en 24/02/12 10:27  

Participa poco
Forum User

Inscrito: 09/08/11 Publicaciones: 17
Quote by: Javier+F

Nos puedes explicar como tienes organizado tu red para enterder y poder ayudarte.

Saludos.



haber empecemos

mi terminal server actualmente 2 tarjetas (una que esta en el segmento 10.10.0.x que corresponde a la DMZ y otra que es la 192.168.200.x que corresponde a la red local; se preguntaran por que? es por que este server va tener una buena carga de consultas a la red local y hacer un ruteo es forzar mi proxy firewall asi que creo que es la mejor decisión)

El terminal server va tener su ip publica para que ingresen los clientes a los recursos de la oficina principal por eso creo conveniente la creación de la tarjeta virtual para que mi firewall capture ese trafico y luego lo redireccione a la 10.10.10.x para que sea atendido ese pedido.

Si se desea algun dato adicional favor de solicitarlo que con mucho lo proporcionare

Muchas gracias por su apoyo
 
Perfil
 Citar
Contenido generado en: 0,07 segundos Nuevo tema Publicar Respuesta
 Todas las horas son UTC. Hora actual 06:44 .
Tema normal Tema normal
Tema persistente Tema persistente
Tema cerrado Tema cerrado
Nueva publicación Nueva publicación
Persistente con nueva publicación Persistente con nueva publicación
Cerrado con nueva publicación Cerrado con nueva publicación
Ver publicaciones anónimas 
Usuarios anónimos pueden publicar 
Se permite HTML Filtrado 
Contenido censurado