Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Achlinux Light&Dark I
Por Smithux
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Script para habilitar/desabilitar redirecionamento do VNC para rede interna
Linux user
Publicado por Celso Andrade em 23/07/2006

Login: andradecelso, 12404 pontos | Blog: http://linxperiences.blogspot.com
[ Hits: 5338 ]

Script para habilitar/desabilitar redirecionamento do VNC para rede interna

Dica para quem precisa acessar uma máquina da rede interna passando pelo firewall e ao mesmo tempo não quer que esta porta fique aberta sempre.

Funcionamento: acessar o servidor via ssh e executar o script que libera/bloqueia a porta do VNC. Uso:

./vnc <ip-da-máquina> on | off

Eis o código do script:

# vim vnc

#!/bin/bash

case $2 in
on)
   /sbin/iptables -A INPUT -p tcp -i ppp+ --dport 5800 -j ACCEPT
   /sbin/iptables -A INPUT -p tcp -i ppp+ --dport 5900 -j ACCEPT
   /sbin/iptables -t nat -A PREROUTING -p tcp -i ppp+ --dport 5800 -j DNAT --to-destination $1:5800
   /sbin/iptables -t nat -A PREROUTING -p tcp -i ppp+ --dport 5900 -j DNAT --to-destination $1:5900
   ;;
off)
   /sbin/iptables -D INPUT -p tcp -i ppp+ --dport 5800 -j ACCEPT
   /sbin/iptables -D INPUT -p tcp -i ppp+ --dport 5900 -j ACCEPT
   /sbin/iptables -t nat -D PREROUTING -p tcp -i ppp+ --dport 5800 -j DNAT --to-destination $1:5800
   /sbin/iptables -t nat -D PREROUTING -p tcp -i ppp+ --dport 5900 -j DNAT --to-destination $1:5900
;;
*)
   echo "Voce digitou $1"
   echo "Digite $1 <número ip> on|off"
;;
esac

Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Youtube - Resolvendo problema dos vídeos que congelam em tela cheia
   Dica Linux recomendada Atualização do Firefox pelo navegador no Slackware
   Dica Linux recomendada Baixando o mirror da Ibiblio.org no Basic Linux
   Dica Linux recomendada Rádio FM na internet
   Dica Linux recomendada Gnash - flash player open source

Comentários
[1] Comentário enviado por tjpp em 23/07/2006 - 10:44h:

Acho que é muito mais fácil fazer o port-forwading com o ssh. Sua dica exige que tenha acesso ao firewall e como root. O port-forwarding só precisa de uma conta comum em uma máquina com acesso a rede interna.


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.