Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
blizz4
- проходил мимо
Непрочитанное сообщение
blizz4 » 2008-11-13 10:53:53
есть 3 машынки:
192.168.0.16/24
192.168.0.10/24
10.10.10.10/16
1) на 192.168.0.10/24 стоит фрибсд и 2 сетевых интерфейса. первый смотрит в локалку завода 192.168.0.10, а второй на тестовую машыну 10.10.10.1
2) на машинах 192.168.0.16 и 10.10.10.10 стоит винда и установлен UltraVNC сервер корорый слушает подключения на 5900 порту
каким образом мона подключиться с 192.168.0.16 на 10.10.10.10:5900 через 192.168.0.10 ?
направьте хоть куда копать и какой софт использовать

blizz4
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2008-11-13 11:15:19
делаешь
Код: Выделить всё
ipfw fwd from 192.168.0.16 5900 to 10.10.10.10:5900
как то вот так
или через
natd
я такой яростный шо аж пизде
Ц

manefesto
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-13 11:23:02
завораживающая комбинация
если бсд роутер
то почему бы не заставить выполнять ее прямое назначение
вместо того что бы сервисы выносить на редирект?
paradox
-
blizz4
- проходил мимо
Непрочитанное сообщение
blizz4 » 2008-11-13 11:49:37
забыл уточнить, это тестовая конфигурация... хочу потом перенести на основной шлюз и получить возможность следить за сетью из дому. на сколько я понял с таким правилом будут редиректиться только для одной машыны, а как сделать если машын будет больше ?
подсказывали про shh tunnel и IPSec но как их сделать

blizz4
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-13 11:52:28
хочу потом перенести на основной шлюз и получить возможность следить за сетью из дому
а что ssh из дому подключиться назлья?
paradox
-
blizz4
- проходил мимо
Непрочитанное сообщение
blizz4 » 2008-11-13 11:59:13
paradox писал(а):хочу потом перенести на основной шлюз и получить возможность следить за сетью из дому
а что ssh из дому подключиться назлья?
можно... только чем я смогу помочь пользователям из виндовой консоли я незнаю (
как запустить ssh туннель на перечисленой выше конфигурации ? через PuTTy или Win OpenSSH
blizz4
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-13 12:04:47
можно... только чем я смогу помочь пользователям из виндовой консоли я незнаю
что то мой мозг никак неможет понять вашых мыслей
а как ты сможешь помочь пользователям вообще?
paradox
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2008-11-13 12:08:48
Парадокс, он никому не поможет, а навредит скорее. Без топологии тут ничего не понятно.
Z301171463546 - можно пожертвовать мне денег
zingel
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-13 12:15:19
та топология понятна
две сети между ними сервак
токо каким образом можно в теории помочь я даже не представляю
телепортацию к пользователям через ssh вроде еще не придумали
или я не вкурсе?)
paradox
-
blizz
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-11-13 10:47:06
- Откуда: Украина
-
Контактная информация:
Непрочитанное сообщение
blizz » 2008-11-13 12:18:31
сделать возможность подключиться через UltraVNC к любой машине на работе. при этом домашний ИП динамический, на работе есть статический.
(дом)------>|82.168.216.8|>|127.0.0.1|>|192.168.0.10|----->192.168.0.0/24
|_________________________________|
тунель с локалхостом шлюза
.................................|_______________________|
..................................направить пакет в локаль
..................................................|______________________________|
................................................ топать на любую машину локальнойсети
вот собсно то как я себе это представляю, а вот как именно реализовать пока не знаю
UltraVNC == rAdmin
blizz
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2008-11-13 12:23:04
телепортацию к пользователям через ssh вроде еще не придумали
или я не вкурсе?)
Согласен, какбэ, такого не бывает, чтобы L2 через L7.
Z301171463546 - можно пожертвовать мне денег
zingel
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2008-11-13 12:23:54
Чувак, купи себе роутер.
Z301171463546 - можно пожертвовать мне денег
zingel
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-13 12:24:38
с это го бы и начинали
у вас варианты
OpenVPN
VPN
ssh тунель - если умеете пользоваться
paradox
-
blizz
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-11-13 10:47:06
- Откуда: Украина
-
Контактная информация:
Непрочитанное сообщение
blizz » 2008-11-13 12:30:09
можно подробнее про ssh туннель ?
blizz
-
blizz
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-11-13 10:47:06
- Откуда: Украина
-
Контактная информация:
Непрочитанное сообщение
blizz » 2008-11-13 12:38:33
paradox писал(а):всмысле мануал процитировать?
в смысле пример команды с параметрами для ссш-туннеля именно по такой конфигурации
blizz
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2008-11-13 12:40:50
Z301171463546 - можно пожертвовать мне денег
zingel