Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

RDP iptables Vserver - Home PC per openVPN

Mitglied: seczero

seczero (Level 1) - Jetzt verbinden

26.10.2013 um 16:52 Uhr, 2044 Aufrufe, 1 Kommentar

Ein Hallo an die Fachkundigen hier im Forum. Ich hoffen man kann mir hier helfen.
Ich habe auf einem VServer im Internet (Linux) OpenVPN aktiviert. Ein Windows Server (bei mir zu Hause) ist der OpenVPN Client der sich mit dem VServer Verbindet (Point To Point).
Bis hier hin scheint alles ok. Nun will ich mit meinem Notebook , das Verbindung zum Internet hat, eine RDP Verbindung zum Windows Server herstellen und zwar über den VServer.
Ich gebe also die Öffentliche IP des VServers beim RDP Programm ein und dieser soll die Daten über den OpenVPN Tunen zum Windows Server weiterleiten.
Über die IPTables habe ich den Port 3389 weitergeleitet und anscheinend kommen Pakete am
Windows Server auch an, den ich sehen an der Tunnelschnittstelle vom Windows Server Reaktionen von ein paar Ein und Ausgehenden Pakete. Ein Remote Verbindung bekommen ich aber nicht. Nach einer Weile bekomme ich am Notebook die Meldung das zu diesem Remote Computer keine Verbindung hergestellt werden kann.

Ich bin nun kein Experte und weiß nicht wie ich heraus bekommen kann wo das Problem liegt.
Kann mir vorstellen das keine Antwortdaten den Weg zurück zu meinem Notebook finden.


openVPN Server (linux) beispiel:
rport 1194
lport 1194
ifconfig 172.15.0.1 255.255.255.252
daemon
secret /usr/…/vpn_key
writepid /usr/…/openvpn.pid
mtu-disc yes
comp-lzo
dev tap
float
keepalive 10 60
ping-timer-rem
resolv-retry infinite


openVPN Client (windows) beispiel:
remote <PublicIP>
lport 1194
rport 1194
ifconfig 172.15.0.2 255.255.255.252
secret system/vpn_key
comp-lzo
dev tap
float
keepalive 10 60
ping-timer-rem
resolv-retry infinite


IPTables beispiel:
iptables -A FORWARD -d <PublicIP> -p tcp --dport 3389 -j ACCEPT
iptables -t nat -A PREROUTING -d <PublicIP> -p tcp --dport 3389 -j DNAT --to-destination 172.15.0.2

zusätzlich auch damit versucht – kein Wirkung
iptables -t nat -A POSTROUTING --dst 172.15.0.2 -p tcp --dport 3389 -j SNAT --to-source <PublicIP>

und auch damit hab ich es versucht zu lösen
iptables -t nat -A OUTPUT --dst <PublicIP> -p tcp --dport 3389 -j DNAT --to-destination 172.15.0.2

Ich wäre begeistern wenn mir jemand eine Lösung anbieten könnte
Mitglied: Epixc0re
28.10.2013, aktualisiert um 04:27 Uhr
Guten Morgen,

den RDP Port öffentlich im Internet zu betreiben ist eine Denkbar dumme Idee!
Aber gehen tut es natürlich:

01.
echo 1 > /proc/sys/net/ipv4/ip_forward 
02.
iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 172.15.0.2:3389 
03.
iptables -t nat -A POSTROUTING -o eth0 -s 172.15.0.2 -j MASQUERADE
lG,
Stefan
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Endian OpenVPN Probleme mit RDP
gelöst Frage von Sunny89Netzwerkmanagement11 Kommentare

Hallo zusammen, kurz zu meinem Sachverhalt damit Ihr euch in mein Problem ein wenig reinversetzen könnt. Habe extern eine ...

Debian

Tablet mit Linux für OpenVPN und RDP

gelöst Frage von achim222Debian8 Kommentare

Hallo, ich soll eine Firma mit Tablets ausstatten die dann, vor Ort beim Kunden, zugriff auf den Server haben ...

Server

Unterschied HDD vServer - SSD vServer

gelöst Frage von NyradosServer4 Kommentare

Hallo liebe Community, Ich verstehe nicht ganz wo der unterschied zwischen einem HDD vServer und einem SSD vServer liegt ...

Firewall

Iptables Firewall

Frage von verueckterHundFirewall6 Kommentare

Hallo zusammen, habe mich die letzten Tage mit Iptables befasst um eine kleine Firewall für einen Ubuntu 16.04.3 Server ...

Neue Wissensbeiträge
Microsoft

Neuigkeiten zu Server und Office 365 was läuft mit was und was nicht

Tipp von AlFalcone vor 15 StundenMicrosoft

Server Betriebssysteme auf dem die verschiedenen Offices nicht supported sind: • Office 365 ist und wird nicht supported auf Windows ...

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 16 StundenSpeicherkarten1 Kommentar

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Sicherheit

Diverse D-Link-Router durch drei Schwachstellen kompromittierbar

Information von kgborn vor 18 StundenSicherheit

Hat jemand D-Link-Router in Verwendung? Einige Modelle sind sicherheitstechnisch offen wie ein Scheunentor. Äußerst unschöne Sache, aber nichts neues ...

Hardware

100.000 Mikrotik-Router ungefragt von Hacker abgesichert

Information von 7Gizmo7 vor 1 TagHardware1 Kommentar

Hallo zusammen, da hier ja öfters mal von Mikrotik gesprochen wird. Trotz Updates klafft eine Sicherheitslücke in Hundertausenden Mikrotik-Routern. ...

Heiß diskutierte Inhalte
Windows 10
Sysprep Fehler im Log kann nicht starten
Frage von grillinator95Windows 1022 Kommentare

Hallo, kann leider SYSPREP nicht mehr starten, Win10 64bit. Logfile sagt folgendes: 2018-10-17 13:44:56, Info SYSPRP 2018-10-17 13:44:56, Info ...

Sicherheitsgrundlagen
EuGH-Urteil - Internetanschluss für die ganze Familie - Filesharer haften trotzdem
Frage von StefanKittelSicherheitsgrundlagen19 Kommentare

Hallo, In diesem Artikel geht es darum, dass Jemand aus der Familie ein Hörbuch illegal hochgeladen hat. Der Vater ...

Apple
MacBook Pro 2018 mit 8 GB oder 16 GB
Frage von SysAdm81Apple14 Kommentare

Hallo zusammen, ich steh vor der Überlegung mir ein MacBook Pro 13 (2018) zu kaufen. Bzgl. SSD habe ich ...

Outlook & Mail
Outlook schiebt Mails aus Posteingang sofort in den Papierkorb
Frage von hermesOutlook & Mail13 Kommentare

Hallo Outlook Fachleute, wir haben hier das Problem, dass Outlook 2010 alle ankommenden Mails seit zwei Tagen einfach in ...