Kezdőlap › Fórumok › UHU Linux › Általános UHU problémák, javaslatok › kliens gép elérése
- This topic has 11 hozzászólás, 5 résztvevő, and was last updated 22 years, 6 months telt el by
gabaman.
-
SzerzőBejegyzés
-
2003-05-19-20:54 #1904598
Azt tudom elképzelni, hogy a „szerveren” kinézel magadnak egy idétlen portot, és az arra a netrõl érkezõ kéréseket NAT-olod a „kliens” felé. Ezt persze megbeszéled a klienssel is.
2003-05-19-21:06 #1904599Ez jónak tûnik. Nagy vonalakban fel tudnád-e vázolni, hogy is néz ez ki?
2003-05-19-21:52 #1904600Csak elvi szinten.
A szerveren valami NAt kell legyen, mondjuk iptables. Kiválasztasz egy portot, mittudomén 44567. Ha valami ide jön, azt tovább küldöd a 192.168.1.13 kliens felé. A kliensen meg mondjuk az alkalmazásod (ssh vagy amit akarsz,) nem a default portján figyel, hanem ezen.
Mondom, elvi szinten. Még nem kellett iptablest konfigolnom.2003-05-19-22:21 #1904601Ha jól tudom, akkor nem lehet iptables-szel megoldani h kifelé továbbítson. Pl. transparent proxy squid-hez:
iptables -A PREROUTING –protocol tcp –destilation-port 80 -j REDIRECT –to-ports 3128Mellesleg ha analóg/ISDN/ADSL kapcsolattal rendelkezik a szerver, akkor dinamikus (kapcsolódásonként változó) IP címe van a szervernek.
Biztos megoldás: rendelj 2db fix IP címet + IP rouning-ot a szolgáltatódtól, úgy 100% menni fog. Hártány a plussz 15-20e Ft havonta.
Biztos megoldás2: várd meg míg elterjed az IPv6 (úgy 2-10 év, lásd hup.hu)Lehet írni olyan démont, ami egy portra kapcsolódva továbbítja a forgalmat egy másik gép felé. Nem nehéz megírni, csak tudni kell egy kicsit programozni.
2003-05-19-22:26 #1904602Sem a NAT, sem a FORWARD nem mûködik, mert az iptables nem tudja átírni az IP címet. Az ISP routingja miatt csak a szervernek szoló csomagok jutnak célba, így fix IP cím rendelése nélkül a dolog reménytelen.
2003-05-20-06:10 #1904603nemegészen! ha a szervereden egy Mandrake MNF van akkor meg lehet csinálni…..
vann hozzá online support is hogy hogyan, probáld ki…2003-05-20-06:13 #1904604HI!
nálam úgy megy, és ez a legeccerübb, hogy ssh user@szerver utána más ugye a szerverrõl ssh user@kliens 🙂
persze a belsõ hálózati gép címét vagy nevét tudni kell ….VectoR
2003-05-20-14:57 #1904605Elviekben az IP Masquerade is jó lenne erre, nem?
2003-05-20-15:06 #1904606Az IP maszkolás csak az internet felé menõ forgalomnál mûködik ( a csomagok vissza is találnak), de fordítva nem. Az ssh módszer mûködik ha nem portot akarsz elérni.
2003-05-20-15:21 #1904607Az ssh módszer egynek jó csak körülményes, sokkal jobb lenne a közvetlen elérés.
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.

legutóbbi hsz