Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-12-20 23:20:46

  grom120 - Użytkownik

grom120
Użytkownik
Zarejestrowany: 2009-09-30

oplaca sie konfigurowac iptables na serwerze za NAT'em

pytanie jak w temacie.

Offline

 

#2  2009-12-21 07:39:53

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

Opłaca... się.

Offline

 

#3  2009-12-21 15:20:06

  grom120 - Użytkownik

grom120
Użytkownik
Zarejestrowany: 2009-09-30

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

ok popróbuje , znacie jakies dobre arty nt. iptables, ?

edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?

co to jest port zew. i wew. ?

Ostatnio edytowany przez grom120 (2009-12-21 15:25:23)

Offline

 

#4  2009-12-22 08:11:03

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

grom120 napisał(-a):

ok popróbuje , znacie jakies dobre arty nt. iptables, ?

google

grom120 napisał(-a):

edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?

Nie bardzo.

grom120 napisał(-a):

co to jest port zew. i wew. ?

Gdzie słyszałeś o czymś takim i w jakim kontekście?

Offline

 

#5  2009-12-22 09:40:04

  Phrozen^Tux - Członek DUG

Phrozen^Tux
Członek DUG
Skąd: DC - District Cracovia :)
Zarejestrowany: 2005-10-14

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

kamikaze napisał(-a):

grom120 napisał(-a):

ok popróbuje , znacie jakies dobre arty nt. iptables, ?

google

http://www.netfilter.org/documentation/index.html

i polecam:

http://www.frozentux.net/documents/iptables-tutorial/

grom120 napisał(-a):

edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?

Nie bardzo.

mozna . np przy uazyciu cssh - czyli klastra ssh .
Dziala az milo :)

grom120 napisał(-a):

co to jest port zew. i wew. ?

Gdzie słyszałeś o czymś takim i w jakim kontekście?

Moze chodzilo o porty normalne (np tcp) vs porty unixowe
czyli jakoby wewnetrzne :)

Pozdrawiam


gg: 1640760  Linux Registered User: #289621
http://markooff.net/obrazki/avatars/runningslack.gif  http://markooff.net/obrazki/avatars/debian.jpg http://markooff.net/obrazki/avatars/powerlogo.gif

Offline

 

#6  2009-12-22 10:51:10

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

Phrozen^Tux napisał(-a):

grom120 napisał(-a):

edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?

Nie bardzo.

mozna . np przy uazyciu cssh - czyli klastra ssh .
Dziala az milo :)

Pozdrawiam

I mówisz, że przekierowujesz zewnętrzny port 22 na kilka komputerów w LAN przy pomocy cssh? I każdy użytkownik łącząc się na jeden, ten sam adres może jakimś cudem połączyć się ze swoim lokalnym kompem? Z opisu na stronie projektu można wywnioskować, że do czego innego służy. Może opiszesz jak to robisz, to dosyć ciekawe.  Chodzi mi o to jak łącząc się na jeden adres można przekazać by przekierowane było połączenie na wybrany adres z sieci wewnętrznej.

Offline

 

#7  2009-12-22 14:37:50

  Phrozen^Tux - Członek DUG

Phrozen^Tux
Członek DUG
Skąd: DC - District Cracovia :)
Zarejestrowany: 2005-10-14

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

NIe, mialem na mysli raczej ze laczac sie na jeden port 22 klonuje sesje na wielu maszynach i dzialam na nich symultanicznie :)
Co dziala bardzo sprawnie (przetestowalem)

Co do podzialu STRUMIENIA (a nie samego portu)
to juz w ten sposob - podany przez Ciebie powyzej - nie jest mozliwe
Nie w przypadku ssh .
(w polaczeniach telnetowych imho moglbys owszem sprobowac poprzez clonning na portach na jakims zarzadzalnym switchu (Cisco, Awaya, Extreme), ale to oczywiscie dzialaloby (?) dosc niepewnie no i sprawa nie tyczy sie wlasciwosci samego TCP a II warstwy wiec zupelnie innego mechanizmu).

Pozdrawiam

Ostatnio edytowany przez Phrozen^Tux (2009-12-22 14:38:50)


gg: 1640760  Linux Registered User: #289621
http://markooff.net/obrazki/avatars/runningslack.gif  http://markooff.net/obrazki/avatars/debian.jpg http://markooff.net/obrazki/avatars/powerlogo.gif

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)