информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСтрашный баг в WindowsПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Я так делаю, когда мне доступ нужен 25.01.08 09:32  Число просмотров: 2914
Автор: jiZo <Александр> Статус: Member
<"чистая" ссылка>
> такая конфигурация:
> есть локальная сеть.
> есть сервер под freeBSD
> на сервере крутится сайт (доступный из интернета)
> все локальные компы выходят в инет через сервер
> надо зделать чтобы еще один комп был доступен из инета.
> помогите настроить.
У меня небольшая локалка и сервер под линём, со стат. ip, раздающий локалке инет. Когда мне нужен был доступ к компу из локалки (там машины под XP), то я тупо запустил под XP службу телнета. К серверу конектился по ssh, с него телнетом прыгал на локальный комп... мне командной строки хватало :)
<sysadmin>
Доступ к локальному компу из инета 25.01.08 08:10   [ZloyShaman]
Автор: Solder Статус: Незарегистрированный пользователь
<"чистая" ссылка>
такая конфигурация:
есть локальная сеть.
есть сервер под freeBSD
на сервере крутится сайт (доступный из интернета)
все локальные компы выходят в инет через сервер
надо зделать чтобы еще один комп был доступен из инета.
помогите настроить.
Я не думаю, что нужен доступ ко всей "машине". Нужен доступ к определенному сервису - видеонаблюдения. Прикрутить (искать готовую или писать) вебморду к этому сервису. 26.01.08 12:56  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
на локально компе стоит прога-сервер для видеонаблюдения... 25.01.08 12:20  
Автор: Solder Статус: Незарегистрированный пользователь
<"чистая" ссылка>
на локально компе стоит прога-сервер для видеонаблюдения. надо из инета клиентом подключиться к ней. локальный комп под ХР, но это не так важно в данном случае. на сервере, который имеет стат адрес, есть сайт www.site.ru. желательно так настроить freeBSD, чтоб локальный комп виделся из инета например по адреск video.site.ru
Ну, вот и отпала необходимость задать наводящие вопросы, а... 25.01.08 13:05  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 25.01.08 13:05  Количество правок: 1
<"чистая" ссылка>
> на локально компе стоит прога-сервер для видеонаблюдения.
> надо из инета клиентом подключиться к ней. локальный комп
> под ХР, но это не так важно в данном случае. на сервере,
> который имеет стат адрес, есть сайт www.site.ru. желательно
> так настроить freeBSD, чтоб локальный комп виделся из инета
> например по адреск video.site.ru
Ну, вот и отпала необходимость задать наводящие вопросы, а ведь хотел уточнить, что имелось в виду под словом "виден" - варианты то разные могут быть.
Короче правильно написали про проброс портов. Нужно чтобы у локального компа тоже был статический адрес и узнать на каком порте висит эта служба. Тогда проброс на адрес хоста на этот порт тот же порт (как правило). На серваке, надеюсь НАТ, а не прокся. Если прокся, то ее настраивать в зависимости от того, какая прокся.
Чтоб доступ был по имени (video.site.ru) надо в ДНСе прописать то же, хотя зачем замарачиваться... может просто лезть туда же, на www.site.ru?
спс огромное. за теорию)) что бы что-то найти, надо сначала... 25.01.08 13:50  
Автор: Solder Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > на локально компе стоит прога-сервер для
> видеонаблюдения.
> > надо из инета клиентом подключиться к ней. локальный
> комп
> > под ХР, но это не так важно в данном случае. на
> сервере,
> > который имеет стат адрес, есть сайт www.site.ru.
> желательно
> > так настроить freeBSD, чтоб локальный комп виделся из
> инета
> > например по адреск video.site.ru
> Ну, вот и отпала необходимость задать наводящие вопросы, а
> ведь хотел уточнить, что имелось в виду под словом "виден"
> - варианты то разные могут быть.
> Короче правильно написали про проброс портов. Нужно чтобы у
> локального компа тоже был статический адрес и узнать на
> каком порте висит эта служба. Тогда проброс на адрес хоста
> на этот порт тот же порт (как правило). На серваке, надеюсь
> НАТ, а не прокся. Если прокся, то ее настраивать в
> зависимости от того, какая прокся.
> Чтоб доступ был по имени (video.site.ru) надо в ДНСе
> прописать то же, хотя зачем замарачиваться... может просто
> лезть туда же, на www.site.ru?
спс огромное. за теорию)) что бы что-то найти, надо сначала узнать что ты хочешь найти! о как закрутил)).
вобщем после вкуривания этого текста, пошол по ссылке "злова шамана" (злой шаман - это имя. ггг))), и вот что откопал:
*************************************
man natd /redirect_address
rdr ${if_ext} {$ip_addr_ext}/32 port smtp -> {$ip_addr_inside} port smtp
*************************************
это только пример, но после небольшого колдовства (злой шаман неучаствовал) с параметрами - ЗАРАБОТАЛО.
если на машине к которой нужен доступ стоит XP Pro, а к... 25.01.08 11:41  
Автор: i1 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> такая конфигурация:
> есть локальная сеть.
> есть сервер под freeBSD
> на сервере крутится сайт (доступный из интернета)
> все локальные компы выходят в инет через сервер
> надо зделать чтобы еще один комп был доступен из инета.
> помогите настроить.

если на машине к которой нужен доступ стоит XP Pro, а к FreeBSDшной машине есть доступ из инета по ssh
то через putty (или другой клиент) можно при коннекте к внешней машине создать tcp туннель ко внутренней на 3389 порт, и получим доступ по терминалу :)

выглядит примерно так:

при подключении к freebsd машине и задании туннеля от машины из инета к внутренней машине, надо указать что все входящие соединения на 127.0.0.1:5555 машины из инета идут ко внутренней машине на порт 3389, тогда при коннекте mstsc с машины из инета на 127.0.0.1:5555 будем логиниться на внутреннюю машину пока остается открытой сессия putty.

в putty это в разделе Connection\SSH\Tunnels
для этого примера в листбоксе должно быть L5555 localmachineip:3389



что то типа того только мы тут доступ к локальному фтп настраивали
Я так делаю, когда мне доступ нужен 25.01.08 09:32  
Автор: jiZo <Александр> Статус: Member
<"чистая" ссылка>
> такая конфигурация:
> есть локальная сеть.
> есть сервер под freeBSD
> на сервере крутится сайт (доступный из интернета)
> все локальные компы выходят в инет через сервер
> надо зделать чтобы еще один комп был доступен из инета.
> помогите настроить.
У меня небольшая локалка и сервер под линём, со стат. ip, раздающий локалке инет. Когда мне нужен был доступ к компу из локалки (там машины под XP), то я тупо запустил под XP службу телнета. К серверу конектился по ssh, с него телнетом прыгал на локальный комп... мне командной строки хватало :)
http://www.google.ru/search?q=freebsd+port+forwarding 25.01.08 08:24  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach