Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-12-20 23:20:46

  grom120 - Użytkownik

grom120
Użytkownik
Zarejestrowany: 2009-09-30

oplaca sie konfigurowac iptables na serwerze za NAT'em

pytanie jak w temacie.

Offline

 

#2  2009-12-21 07:39:53

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

Opłaca... się.

Offline

 

#3  2009-12-21 15:20:06

  grom120 - Użytkownik

grom120
Użytkownik
Zarejestrowany: 2009-09-30

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

ok popróbuje , znacie jakies dobre arty nt. iptables, ?

edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?

co to jest port zew. i wew. ?

Ostatnio edytowany przez grom120 (2009-12-21 15:25:23)

Offline

 

#4  2009-12-22 08:11:03

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

[quote=grom120]ok popróbuje , znacie jakies dobre arty nt. iptables, ?[/quote]
google

[quote=grom120]edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?[/quote]
Nie bardzo.

[quote=grom120]co to jest port zew. i wew. ?[/quote]
Gdzie słyszałeś o czymś takim i w jakim kontekście?

Offline

 

#5  2009-12-22 09:40:04

  Phrozen^Tux - Członek DUG

Phrozen^Tux
Członek DUG
Skąd: DC - District Cracovia :)
Zarejestrowany: 2005-10-14

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

[quote=kamikaze][quote=grom120]ok popróbuje , znacie jakies dobre arty nt. iptables, ?[/quote]
google[/quote]
http://www.netfilter.org/documentation/index.html

i polecam:

http://www.frozentux.net/documents/iptables-tutorial/

[quote=grom120]edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?[/quote]
Nie bardzo.[/quote]
mozna . np przy uazyciu cssh - czyli klastra ssh .
Dziala az milo :)

[quote=grom120]co to jest port zew. i wew. ?[/quote]
Gdzie słyszałeś o czymś takim i w jakim kontekście?[/quote]
[/quote]
Moze chodzilo o porty normalne (np tcp) vs porty unixowe
czyli jakoby wewnetrzne :)

Pozdrawiam


gg: 1640760  Linux Registered User: #289621
[img]http://markooff.net/obrazki/avatars/runningslack.gif[/img]  [img]http://markooff.net/obrazki/avatars/debian.jpg[/img] [img]http://markooff.net/obrazki/avatars/powerlogo.gif[/img]

Offline

 

#6  2009-12-22 10:51:10

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

[quote=Phrozen^Tux]

[quote=grom120]edit: czy mozna przekierowac port np : 22 na kilka komputerów w sieci LAN ?[/quote]
Nie bardzo.[/quote]
mozna . np przy uazyciu cssh - czyli klastra ssh .
Dziala az milo :)

Pozdrawiam[/quote]
I mówisz, że przekierowujesz zewnętrzny port 22 na kilka komputerów w LAN przy pomocy cssh? I każdy użytkownik łącząc się na jeden, ten sam adres może jakimś cudem połączyć się ze swoim lokalnym kompem? Z opisu na stronie projektu można wywnioskować, że do czego innego służy. Może opiszesz jak to robisz, to dosyć ciekawe.  Chodzi mi o to jak łącząc się na jeden adres można przekazać by przekierowane było połączenie na wybrany adres z sieci wewnętrznej.

Offline

 

#7  2009-12-22 14:37:50

  Phrozen^Tux - Członek DUG

Phrozen^Tux
Członek DUG
Skąd: DC - District Cracovia :)
Zarejestrowany: 2005-10-14

Re: oplaca sie konfigurowac iptables na serwerze za NAT'em

NIe, mialem na mysli raczej ze laczac sie na jeden port 22 klonuje sesje na wielu maszynach i dzialam na nich symultanicznie :)
Co dziala bardzo sprawnie (przetestowalem)

Co do podzialu STRUMIENIA (a nie samego portu)
to juz w ten sposob - podany przez Ciebie powyzej - nie jest mozliwe
Nie w przypadku ssh .
(w polaczeniach telnetowych imho moglbys owszem sprobowac poprzez clonning na portach na jakims zarzadzalnym switchu (Cisco, Awaya, Extreme), ale to oczywiscie dzialaloby (?) dosc niepewnie no i sprawa nie tyczy sie wlasciwosci samego TCP a II warstwy wiec zupelnie innego mechanizmu).

Pozdrawiam

Ostatnio edytowany przez Phrozen^Tux (2009-12-22 14:38:50)


gg: 1640760  Linux Registered User: #289621
[img]http://markooff.net/obrazki/avatars/runningslack.gif[/img]  [img]http://markooff.net/obrazki/avatars/debian.jpg[/img] [img]http://markooff.net/obrazki/avatars/powerlogo.gif[/img]

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.011 seconds, 9 queries executed ]

Informacje debugowania

Time (s) Query
0.00021 SET CHARSET latin2
0.00005 SET NAMES latin2
0.00110 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.145.66.241' WHERE u.id=1
0.00187 UPDATE punbb_online SET logged=1716120135 WHERE ident='3.145.66.241'
0.00036 SELECT * FROM punbb_online WHERE logged<1716119835
0.00091 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=15773 AND t.moved_to IS NULL
0.00032 SELECT search_for, replace_with FROM punbb_censoring
0.00242 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=15773 ORDER BY p.id LIMIT 0,25
0.00098 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=15773
Total query time: 0.00822 s