LINUX.ORG.RU
ФорумAdmin

Пропустить Citrix через Linux на win2k


0

0

Доброе время суток. Уже обзадавался вопросами по поводу Цитрикса через Линух, но чего то не получается. Может тут уто нить поможет... Ситуевина следующая: Есть линукс-машина (ASP7.3 Standard). Является просто шлюзом, файрфоллящим траффик. В нее входит инет(реальный адрес х.х.х.114), Из линукса ветка в хаб(через карту с приватным ip у.у.0.170). Есть виндовый сервак, воткнутый в тот же хаб (приватный адрес у.у.0.1), в хаб же воткнута локалка. Инет работает,почта бегает, все путем,но: есть два удаленных Цитрикс клиента,которые очень хочут попасть на винды (у.у.0.1),где стоит Цитрикс сервер. Прамблема в том, что они(клиенты) стучатся на х.х.х.114 и рассчитывают там найти сервер Цитрикса, который на самом деле висит на у.у.0.1 на 1494 порту. Его естснно не находят и отваливаются.

Вопрос: можно ли через ipchains или iptables настроить переадресацию с х.х.х.114 на у.у.0.1 для трафика, пришедшего на 114-ю карту через 1494 порт. Вот. И еще должны быть закрыты порты ftp Если не сложно, кинтесь конфигом ipchains или iptables(особенно по поводу ентого .... цитрикса) ПАМАГИТЕ! Я запутался окончательно!

anonymous

если ситрикс протокол не включает адреса в application level data, то iptables -t nat -A PREROUTING -s <адрес клиента> -d x.x.x.114 -p tcp --dport 1494 -j DNAT --to-destination y.y.0.1 должно помочь. в противном случае - задница. не знаю существует ли хелпер для ситрикс.

massaraksh
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.