ALT Linux Community general discussions
 help / color / mirror / Atom feed
* Re: [mdk-re]  прокидывание траффика UDP/TCP
@ 2001-11-06 12:41 denf
  2001-11-06 14:59 ` [mdk-re] Re[2]: " Oleg Lukashin
  0 siblings, 1 reply; 3+ messages in thread
From: denf @ 2001-11-06 12:41 UTC (permalink / raw)
  To: mandrake-russian


11/06/2001 02:39:48 PM mandrake-russian-admin wrote:
>Hello mandrake-russian,
>
>  У меня вот такой вопрос. Можно ли с определенного IP ареса из
>  внешней сети прокидывать _ВЕСЬ_ траффик по портам UDP/TCP на
>  определенный IP внутренней сети (маскарад) без изменений ? тоесть
>  сделать так, чтобы машина из внешней сети думала что разговаривает
>  напрямую с той, которая под маскарадом ?

можно. штука называется IP-over-IP tunelling. Суть заключается в том, что
один IP пакет заворачивается в другой с неким промежуточным адресом. Дойдя
до туда, пакет "разворачивается", вытряхивается внутренний и пускается в
свободное плавание уже в замаскарадной сети.
Есть еще протокол PPTP, который умеет больше (криптование), но и
настраивать его сложнее..


^ permalink raw reply	[flat|nested] 3+ messages in thread

* [mdk-re] Re[2]: [mdk-re]  прокидывание траффика UDP/TCP
  2001-11-06 12:41 [mdk-re] прокидывание траффика UDP/TCP denf
@ 2001-11-06 14:59 ` Oleg Lukashin
  2001-11-06 18:07   ` Dmitriy Kuznetsov
  0 siblings, 1 reply; 3+ messages in thread
From: Oleg Lukashin @ 2001-11-06 14:59 UTC (permalink / raw)
  To: denf@novosoft.ru

Hello denf,

Tuesday, November 06, 2001, 12:46:35 PM, you wrote:

dnr> можно. штука называется IP-over-IP tunelling. Суть заключается в том, что
dnr> один IP пакет заворачивается в другой с неким промежуточным адресом. Дойдя
dnr> до туда, пакет "разворачивается", вытряхивается внутренний и пускается в
dnr> свободное плавание уже в замаскарадной сети.
dnr> Есть еще протокол PPTP, который умеет больше (криптование), но и
dnr> настраивать его сложнее..

А где можно почитать на тему IP over IP tunneling'а ? Что нужно для
организации этого ? howto по этому я просто не нашел...



-- 
Best regards,
Oleg Lukashin,
security@rega.ru




^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [mdk-re] Re[2]: [mdk-re]  прокидывание траффика UDP/TCP
  2001-11-06 14:59 ` [mdk-re] Re[2]: " Oleg Lukashin
@ 2001-11-06 18:07   ` Dmitriy Kuznetsov
  0 siblings, 0 replies; 3+ messages in thread
From: Dmitriy Kuznetsov @ 2001-11-06 18:07 UTC (permalink / raw)
  To: mandrake-russian

On Tue, Nov 06, 2001 at 03:07:55PM +0300, Oleg Lukashin wrote:
> Hello denf,
> 
> Tuesday, November 06, 2001, 12:46:35 PM, you wrote:
> 
> dnr> можно. штука называется IP-over-IP tunelling. Суть заключается в том, что
> dnr> один IP пакет заворачивается в другой с неким промежуточным адресом. Дойдя
> dnr> до туда, пакет "разворачивается", вытряхивается внутренний и пускается в
> dnr> свободное плавание уже в замаскарадной сети.
> dnr> Есть еще протокол PPTP, который умеет больше (криптование), но и
> dnr> настраивать его сложнее..
> 
> А где можно почитать на тему IP over IP tunneling'а ? Что нужно для
> организации этого ? howto по этому я просто не нашел...
Вы что заболели ?
Человек просил трафик прокидывать с одного внешнего IP на один внутренний.
man iptables
> 
> 
> 
> -- 
> Best regards,
> Oleg Lukashin,
> security@rega.ru
> 
> 
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@altlinux.ru
> http://altlinux.ru/mailman/listinfo/mandrake-russian
> 



^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2001-11-06 18:07 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-11-06 12:41 [mdk-re] прокидывание траффика UDP/TCP denf
2001-11-06 14:59 ` [mdk-re] Re[2]: " Oleg Lukashin
2001-11-06 18:07   ` Dmitriy Kuznetsov

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git