Sziasztok!Win7Enterprise Közhálón keresztül aktiválja magát. Ehhez a 195.199.255.195 IP-n lévő KMS szervert kell elérni (1688-as port).Iptables szabályokra lenne szükségem, a hálózat kiépítése a következő:- tanári gépek az egyik Debian-os szerver mögött, nem Közhálós Internet-kapcsolattal- diák gépek egy másik, az előzővel azonos alhálózatban lévő, Közhálós Internet-kapcsolattal rendelkező Debian-os szerver mögöttA diákok gépéről megy az aktiválás, szeretném a tanárok gépét is a Közhálós Debian-on keresztül aktiválni. Melyik szerverre milyen iptables szabályok kellenek?Köszi előre is:Pedrokoma
Igen, ezt írta ő is: azok a gépek, amik látják a bármilyen internetet, tudnak aktiválni.Ellenberger neki azokat is kéne, amik nincsenek rajta "a" hálón, hanem egy másikban csücsülnek.
Úgy látszik, nem fogalmaztam egyértelműen: a Win7Enterpise-unk CSAK Közhálós Internetkapcsolaton keresztül aktiválható, más vonal NEM jó. Ami kellene: az aktiváláshoz szükséges KMS szerver a 195.199.255.195 IP-n, a 1688-as porton van, és a Közhálón érhető el, tehát a tanári szerver tűzfala az ilyen kéréseket NE a tanárok Internetes kapcsolata felé továbbítsa, hanem a diákok szerverének, az pedig Közhálón tovább a KMS szervernek. Iptables szabályokra (vagy elég route?) lenne szükségem a két szerver számára.Hasonló kérdésfelvetés itt: http://www.mail-archive.com/techinfo@lista.sulinet.hu/msg14286.html, a különbség mindössze az, hogy nálam Debian-os tűzfalakról van szó iptables-szel.
Addig eljutottam, hogy a nem Közhálós szerveren az említett IP-re érkező kéréseket a Közhálós szerverhez (átjáróhoz) továbbítom:route add -host 195.199.255.195 gw 192.168.0.2,illetve a Közhálós szerveren POSTROUTING-olom a tanári hálózatról érkező kéréseket:iptables -t nat _A POSTROUTING -s $INTNET2 -j MASQUERADE,ahol INTNET2 a tanárok alhálózata.Pingetni tudom már a KMS-es IP-t, de telnet nem megy (KMS elérhetőségét 'telnet 195.199.255.195 1688' paranccsal szeretném tesztelni).Mi foghatja meg?
legutóbbi hsz