ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] Помогите plz с iptables
@ 2006-07-11  6:58 Шишков Евгений Витальевич
  2006-07-11  7:06 ` Alexey Sidorov
  2006-07-11  7:09 ` Anton Gorlov
  0 siblings, 2 replies; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-11  6:58 UTC (permalink / raw)
  To: Sisyphus

Всем привет.

Возникла потребность.
Есть локальная сеть. Инет есть не у всех.
Всех у кого нет инета нужно выпустить только до одного хоста.
В качестве разрешалки/считалки инета установлен stargazer.
Нужно написать цепочку, чтоб без авторизации и т.п. с любого компа внутри сети 
можно было зайти на единственный хост в инете.

Пока что-то не получается.

-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-11  6:58 [sisyphus] Помогите plz с iptables Шишков Евгений Витальевич
@ 2006-07-11  7:06 ` Alexey Sidorov
  2006-07-11  7:09 ` Anton Gorlov
  1 sibling, 0 replies; 16+ messages in thread
From: Alexey Sidorov @ 2006-07-11  7:06 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Шишков Евгений Витальевич пишет:
> Всем привет.
>
> Возникла потребность.
> Есть локальная сеть. Инет есть не у всех.
> Всех у кого нет инета нужно выпустить только до одного хоста.
> В качестве разрешалки/считалки инета установлен stargazer.
> Нужно написать цепочку, чтоб без авторизации и т.п. с любого компа внутри сети 
> можно было зайти на единственный хост в инете.
>
> Пока что-то не получается.
>
>   
-A -i eth0 -d aaa.bbb.ccc.ddd -j ACCEPT
?
где eth0 - твоя локалка
aaa.bbb.ccc.ddd - нужный адрес

правда если через нат - то немного по другому наверное .....



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-11  6:58 [sisyphus] Помогите plz с iptables Шишков Евгений Витальевич
  2006-07-11  7:06 ` Alexey Sidorov
@ 2006-07-11  7:09 ` Anton Gorlov
  2006-07-12  5:10   ` Шишков Евгений Витальевич
  1 sibling, 1 reply; 16+ messages in thread
From: Anton Gorlov @ 2006-07-11  7:09 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Шишков Евгений Витальевич пишет:

> Возникла потребность.
> Есть локальная сеть. Инет есть не у всех.
> Всех у кого нет инета нужно выпустить только до одного хоста.
> В качестве разрешалки/считалки инета установлен stargazer.
> Нужно написать цепочку, чтоб без авторизации и т.п. с любого компа внутри сети 
> можно было зайти на единственный хост в инете.
> Пока что-то не получается.

iptables -t filter -N PHOTOPNZ
iptables -t filter -A PHOTOPNZ -p tcp -d photo.pnz.ru --dport ftp -j ACCEPT
iptables -t filter -A PHOTOPNZ -p tcp -d photo.pnz.ru --dport ftp-data 
-j ACCEPT
iptables -t filter -A FORWARD -s host.local -j PHOTOPNZ



-- 
   np: silence ( Winamp ушел в Партизаны ;-)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-11  7:09 ` Anton Gorlov
@ 2006-07-12  5:10   ` Шишков Евгений Витальевич
  2006-07-12  5:17     ` Шенцев Алексей Владимирович
  2006-07-12  6:02     ` Dmitriy L. Kruglikov
  0 siblings, 2 replies; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-12  5:10 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Anton Gorlov пишет:
> Шишков Евгений Витальевич пишет:
> 
>> Возникла потребность.
>> Есть локальная сеть. Инет есть не у всех.
>> Всех у кого нет инета нужно выпустить только до одного хоста.
>> В качестве разрешалки/считалки инета установлен stargazer.
>> Нужно написать цепочку, чтоб без авторизации и т.п. с любого компа внутри сети 
>> можно было зайти на единственный хост в инете.
>> Пока что-то не получается.
> 
> iptables -t filter -N PHOTOPNZ
> iptables -t filter -A PHOTOPNZ -p tcp -d photo.pnz.ru --dport ftp -j ACCEPT
> iptables -t filter -A PHOTOPNZ -p tcp -d photo.pnz.ru --dport ftp-data 
> -j ACCEPT
> iptables -t filter -A FORWARD -s host.local -j PHOTOPNZ

Все решил двумя строчками в /etc/sysconfig/iptables
в секции *filter
[0:0] -A FORWARD -s 192.168.1.0/24 -d 12.34.56.7 -j ACCEPT
[0:0] -A FORWARD -s 12.34.56.7 -d 192.168.1.0/24 -j ACCEPT
[0:0] -A INPUT -s 192.168.1.0/24 -p tcp -m tcp -i eth1 -d 12.34.56.7 -j ACCEPT

Насколько это правильно/криво?
-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  5:10   ` Шишков Евгений Витальевич
@ 2006-07-12  5:17     ` Шенцев Алексей Владимирович
  2006-07-12  5:38       ` Шишков Евгений Витальевич
  2006-07-12  6:02     ` Dmitriy L. Kruglikov
  1 sibling, 1 reply; 16+ messages in thread
From: Шенцев Алексей Владимирович @ 2006-07-12  5:17 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

В сообщении от 12 июля 2006 09:10 Шишков Евгений Витальевич написал(a):
> Все решил двумя строчками в /etc/sysconfig/iptables
> в секции *filter
> [0:0] -A FORWARD -s 192.168.1.0/24 -d 12.34.56.7 -j ACCEPT
> [0:0] -A FORWARD -s 12.34.56.7 -d 192.168.1.0/24 -j ACCEPT
> [0:0] -A INPUT -s 192.168.1.0/24 -p tcp -m tcp -i eth1 -d 12.34.56.7 -j
> ACCEPT
>
> Насколько это правильно/криво?
Если работает нормально, значит правильно ... :) Единственный вопрос, а 
зачем "-p tcp -m tcp" ? Вы же тут не указываете порт(ы) которые нужно 
слушать. Не лучше ли просто -A INPUT -s 192.168.1.0/24 -i eth1 -d 
12.34.56.7 -j ACCEPT
Т.е. принимать входящие соеденения с подсети с адресом 192.168.1.0/24 на 
интерфейсе eth1 для ip-адреса 12.34.56.7
-- 
С уважением Шенцев Алексей Владимирович.
E-mail: ashen@nsrz.ru
ICQ: 271053845

^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  5:17     ` Шенцев Алексей Владимирович
@ 2006-07-12  5:38       ` Шишков Евгений Витальевич
  2006-07-12  5:42         ` Шенцев Алексей Владимирович
  0 siblings, 1 reply; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-12  5:38 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Шенцев Алексей Владимирович пишет:
> В сообщении от 12 июля 2006 09:10 Шишков Евгений Витальевич написал(a):
>> Все решил двумя строчками в /etc/sysconfig/iptables
>> в секции *filter
>> [0:0] -A FORWARD -s 192.168.1.0/24 -d 12.34.56.7 -j ACCEPT
>> [0:0] -A FORWARD -s 12.34.56.7 -d 192.168.1.0/24 -j ACCEPT
>> [0:0] -A INPUT -s 192.168.1.0/24 -p tcp -m tcp -i eth1 -d 12.34.56.7 -j
>> ACCEPT
>>
>> Насколько это правильно/криво?
> Если работает нормально, значит правильно ... :) Единственный вопрос, а 
> зачем "-p tcp -m tcp" ? Вы же тут не указываете порт(ы) которые нужно 
> слушать. Не лучше ли просто -A INPUT -s 192.168.1.0/24 -i eth1 -d 
> 12.34.56.7 -j ACCEPT
> Т.е. принимать входящие соеденения с подсети с адресом 192.168.1.0/24 на 
> интерфейсе eth1 для ip-адреса 12.34.56.7
Ну мне что-то так захотелось ;). Привычка...

-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  5:38       ` Шишков Евгений Витальевич
@ 2006-07-12  5:42         ` Шенцев Алексей Владимирович
  2006-07-12  5:56           ` Шишков Евгений Витальевич
  0 siblings, 1 reply; 16+ messages in thread
From: Шенцев Алексей Владимирович @ 2006-07-12  5:42 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

В сообщении от 12 июля 2006 09:38 Шишков Евгений Витальевич написал(a):
> Ну мне что-то так захотелось ;). Привычка...
Привычка вторая натура ... :) Хотя если вы принимаете соеденения только для 
протокола tcp и игнорируете соеденения по udp (в таком случае ряд сервисов в 
пролёте, например ftp) и по icmp, то да, ваш вариант правильный. 
-- 
С уважением Шенцев Алексей Владимирович.
E-mail: ashen@nsrz.ru
ICQ: 271053845

^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  5:42         ` Шенцев Алексей Владимирович
@ 2006-07-12  5:56           ` Шишков Евгений Витальевич
  0 siblings, 0 replies; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-12  5:56 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Шенцев Алексей Владимирович пишет:
> В сообщении от 12 июля 2006 09:38 Шишков Евгений Витальевич написал(a):
>> Ну мне что-то так захотелось ;). Привычка...
> Привычка вторая натура ... :) Хотя если вы принимаете соеденения только для 
> протокола tcp и игнорируете соеденения по udp (в таком случае ряд сервисов в 
> пролёте, например ftp) и по icmp, то да, ваш вариант правильный. 
из этого и исходил.

-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  5:10   ` Шишков Евгений Витальевич
  2006-07-12  5:17     ` Шенцев Алексей Владимирович
@ 2006-07-12  6:02     ` Dmitriy L. Kruglikov
  2006-07-12  9:10       ` Шишков Евгений Витальевич
  1 sibling, 1 reply; 16+ messages in thread
From: Dmitriy L. Kruglikov @ 2006-07-12  6:02 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

On Wed, 12 Jul 2006 09:10:26 +0400
Шишков Евгений Витальевич wrote:

> Все решил двумя строчками в /etc/sysconfig/iptables
> в секции *filter
> [0:0] -A FORWARD -s 192.168.1.0/24 -d 12.34.56.7 -j ACCEPT
> [0:0] -A FORWARD -s 12.34.56.7 -d 192.168.1.0/24 -j ACCEPT
> [0:0] -A INPUT -s 192.168.1.0/24 -p tcp -m tcp -i eth1 -d
> 12.34.56.7 -j ACCEPT
> 
> Насколько это правильно/криво?
Если двумя, значить двумя.....
Строка 
[0:0] -A FORWARD -s 12.34.56.7 -d 192.168.1.0/24 -j ACCEPT
лишняя ...
Машина с адресом 12.34.56.7 ни при каких условиях не сможет
вызвать 192.168.1.0/24, кроме случая тунеля ...
Сети такого типа не маршрутизируются через Инет ...
Запросы от 192.168.1.0/24 к 12.34.56.7 должны маскироваться в
секции *nat строкой вида 
-A POSTROUTING -s 192.168.1.0/24 -d 12.34.56.7 -o eth0 -j SNAT --to-source ХХ.ХХ.ХХ.ХХ 
Ответы от адреса 12.34.56.7 будут проходить по правилам 
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT 
секции *filter


--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov_at_orionagro.com.ua   |@_@ |
 DKR6-RIPE                               |!_/ |
 ICQ# 13047326                          //   \ \
 XMPP:dkr6@jabber.ru                   (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/
 
-- Мысль --
Не рассчитывай на завтрашний день, пока он не наступил, ибо
никто не знает, какие беды этот день принесет.
		-- Древнеегипетское изречение


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  6:02     ` Dmitriy L. Kruglikov
@ 2006-07-12  9:10       ` Шишков Евгений Витальевич
  2006-07-12  9:40         ` Dmitriy L. Kruglikov
  0 siblings, 1 reply; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-12  9:10 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Dmitriy L. Kruglikov пишет:

> Строка 
> [0:0] -A FORWARD -s 12.34.56.7 -d 192.168.1.0/24 -j ACCEPT
> лишняя ...
> Машина с адресом 12.34.56.7 ни при каких условиях не сможет
> вызвать 192.168.1.0/24, кроме случая тунеля ...
> Сети такого типа не маршрутизируются через Инет ...
Согласен.

> Запросы от 192.168.1.0/24 к 12.34.56.7 должны маскироваться в
> секции *nat строкой вида 
> -A POSTROUTING -s 192.168.1.0/24 -d 12.34.56.7 -o eth0 -j SNAT --to-source ХХ.ХХ.ХХ.ХХ 
Без этой строки тоже работет. Нужна ли она?

> Ответы от адреса 12.34.56.7 будут проходить по правилам 
> -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT 
> секции *filter
Ага. Без этой не работает.

-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  9:10       ` Шишков Евгений Витальевич
@ 2006-07-12  9:40         ` Dmitriy L. Kruglikov
  2006-07-12 10:50           ` Шишков Евгений Витальевич
  0 siblings, 1 reply; 16+ messages in thread
From: Dmitriy L. Kruglikov @ 2006-07-12  9:40 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

On Wed, 12 Jul 2006 13:10:20 +0400
Шишков Евгений Витальевич wrote:

> > -A POSTROUTING -s 192.168.1.0/24 -d 12.34.56.7 -o eth0 -j
> > SNAT --to-source ХХ.ХХ.ХХ.ХХ 
> Без этой строки тоже работет. Нужна ли она?
Давай подумаем вместе ...
К адресу 12.34.56.7 запросы поступают от кого?
От вашего "белого" адреса... ХХ.ХХ.ХХ.ХХ ...
Если вы не маскируете их SNAT --to-source ХХ.ХХ.ХХ.ХХ 
То они поступают от вашего внутреннего адреса 192.168.1.1,
предположим...
Если ответы все-таки, каким либо кандибобером, возвращаются, то
у вас извращенно садистским методом где-то сказано, скорее
всего, на стороне 12.34.56.7, что сеть 192.168.1.0/24 нужно
искать в области ХХ.ХХ.ХХ.ХХ ...
Лучше этот изврат убрать, и нормально настроить SNAT...
Иначе, когда-нибудь, у вас среди травы та-а-акие грабли
обнаружатся, что будет больно...
Лучше сразу сделать все правильно :)

Смею предположить, что на адресе 12.34.56.7 дежурит какой-нибудь
корпоративный сервис, типа RDP ... 
Тогда лучше поднять туннель с шифрованием...
И вот уже внутри этого туннеля можно пробросить сети типа
192.168.1.0/24 и ходить по внутренним адресам ...
Так гораздо кузявее будет :)



--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov_at_orionagro.com.ua   |@_@ |
 DKR6-RIPE                               |!_/ |
 ICQ# 13047326                          //   \ \
 XMPP:dkr6@jabber.ru                   (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/
 
-- Мысль --
Если атланты поддерживают, то это еще не значит, что одобряют.
		-- В.Колечицкий


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12  9:40         ` Dmitriy L. Kruglikov
@ 2006-07-12 10:50           ` Шишков Евгений Витальевич
  2006-07-12 12:03             ` Dmitriy L. Kruglikov
  2006-07-18  8:48             ` Roman Lesnichenko
  0 siblings, 2 replies; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-12 10:50 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Dmitriy L. Kruglikov пишет:

>>> -A POSTROUTING -s 192.168.1.0/24 -d 12.34.56.7 -o eth0 -j
>>> SNAT --to-source ХХ.ХХ.ХХ.ХХ 
>> Без этой строки тоже работет. Нужна ли она?
> Давай подумаем вместе ...
> К адресу 12.34.56.7 запросы поступают от кого?
> От вашего "белого" адреса... ХХ.ХХ.ХХ.ХХ ...
> Если вы не маскируете их SNAT --to-source ХХ.ХХ.ХХ.ХХ 
> То они поступают от вашего внутреннего адреса 192.168.1.1,
> предположим...
> Если ответы все-таки, каким либо кандибобером, возвращаются, то
> у вас извращенно садистским методом где-то сказано, скорее
> всего, на стороне 12.34.56.7, что сеть 192.168.1.0/24 нужно
> искать в области ХХ.ХХ.ХХ.ХХ ...
> Лучше этот изврат убрать, и нормально настроить SNAT...
> Иначе, когда-нибудь, у вас среди травы та-а-акие грабли
> обнаружатся, что будет больно...
> Лучше сразу сделать все правильно :)
Ок. Что-то ни как не могу я въехать в эти таблицы. Всё поверхностно как то знаю.
Благодарю за помощь. Так и сделаю.

> Смею предположить, что на адресе 12.34.56.7 дежурит какой-нибудь
> корпоративный сервис, типа RDP ... 
> Тогда лучше поднять туннель с шифрованием...
> И вот уже внутри этого туннеля можно пробросить сети типа
> 192.168.1.0/24 и ходить по внутренним адресам ...
> Так гораздо кузявее будет :)

Не. нет там rdp. Просто http сервер.

-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12 10:50           ` Шишков Евгений Витальевич
@ 2006-07-12 12:03             ` Dmitriy L. Kruglikov
  2006-07-12 12:09               ` Шишков Евгений Витальевич
  2006-07-18  8:48             ` Roman Lesnichenko
  1 sibling, 1 reply; 16+ messages in thread
From: Dmitriy L. Kruglikov @ 2006-07-12 12:03 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

On Wed, 12 Jul 2006 14:50:26 +0400
Шишков Евгений Витальевич wrote:

> Ок. Что-то ни как не могу я въехать в эти таблицы. Всё
> поверхностно как то знаю. Благодарю за помощь. Так и сделаю.
> 
Та без проблем ... Всегда рад помочь :) Если есть чем ...
> > Смею предположить, что на адресе 12.34.56.7 дежурит
> > какой-нибудь корпоративный сервис, типа RDP ... 
...
> 
> Не. нет там rdp. Просто http сервер.
А без разницы ... Просто мода пошла в корпоративном секторе ...
Засвинячить терминальный сервер, поставить там 1Х и загнать туда
филиалы ...


--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov_at_orionagro.com.ua   |@_@ |
 DKR6-RIPE                               |!_/ |
 ICQ# 13047326                          //   \ \
 XMPP:dkr6@jabber.ru                   (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/
 
-- Мысль --
Там, где недостает ума, недостает всего.
		-- Д.Галифакс


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12 12:03             ` Dmitriy L. Kruglikov
@ 2006-07-12 12:09               ` Шишков Евгений Витальевич
  0 siblings, 0 replies; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-12 12:09 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Dmitriy L. Kruglikov пишет:

>> Не. нет там rdp. Просто http сервер.
> А без разницы ... Просто мода пошла в корпоративном секторе ...
> Засвинячить терминальный сервер, поставить там 1Х и загнать туда
> филиалы ...

Не. Такого думаю не будет в силу того, что в Туле пока инет дороговат.

-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-12 10:50           ` Шишков Евгений Витальевич
  2006-07-12 12:03             ` Dmitriy L. Kruglikov
@ 2006-07-18  8:48             ` Roman Lesnichenko
  2006-07-18  9:27               ` Шишков Евгений Витальевич
  1 sibling, 1 reply; 16+ messages in thread
From: Roman Lesnichenko @ 2006-07-18  8:48 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

В сообщении от Среда 12 июля 2006 13:50 Шишков Евгений Витальевич написал(a):

> > Смею предположить, что на адресе 12.34.56.7 дежурит какой-нибудь
> > корпоративный сервис, типа RDP ...
> > Тогда лучше поднять туннель с шифрованием...
> > И вот уже внутри этого туннеля можно пробросить сети типа
> > 192.168.1.0/24 и ходить по внутренним адресам ...
> > Так гораздо кузявее будет :)
>
> Не. нет там rdp. Просто http сервер.
А не проще ли будет все запретить, а пропускать только на этот сервер через 
принудительный прокси? 

^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [sisyphus] Помогите plz с iptables
  2006-07-18  8:48             ` Roman Lesnichenko
@ 2006-07-18  9:27               ` Шишков Евгений Витальевич
  0 siblings, 0 replies; 16+ messages in thread
From: Шишков Евгений Витальевич @ 2006-07-18  9:27 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Roman Lesnichenko пишет:
> В сообщении от Среда 12 июля 2006 13:50 Шишков Евгений Витальевич написал(a):
> 
>>> Смею предположить, что на адресе 12.34.56.7 дежурит какой-нибудь
>>> корпоративный сервис, типа RDP ...
>>> Тогда лучше поднять туннель с шифрованием...
>>> И вот уже внутри этого туннеля можно пробросить сети типа
>>> 192.168.1.0/24 и ходить по внутренним адресам ...
>>> Так гораздо кузявее будет :)
>> Не. нет там rdp. Просто http сервер.
> А не проще ли будет все запретить, а пропускать только на этот сервер через 
> принудительный прокси? 
Не. Всё сделал. Работает.
Благодарю Дмитрия...

-- 
С уважением,
Шишков Евгений (evgen[собак]tulanews[тчк]ru)


^ permalink raw reply	[flat|nested] 16+ messages in thread

end of thread, other threads:[~2006-07-18  9:27 UTC | newest]

Thread overview: 16+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-07-11  6:58 [sisyphus] Помогите plz с iptables Шишков Евгений Витальевич
2006-07-11  7:06 ` Alexey Sidorov
2006-07-11  7:09 ` Anton Gorlov
2006-07-12  5:10   ` Шишков Евгений Витальевич
2006-07-12  5:17     ` Шенцев Алексей Владимирович
2006-07-12  5:38       ` Шишков Евгений Витальевич
2006-07-12  5:42         ` Шенцев Алексей Владимирович
2006-07-12  5:56           ` Шишков Евгений Витальевич
2006-07-12  6:02     ` Dmitriy L. Kruglikov
2006-07-12  9:10       ` Шишков Евгений Витальевич
2006-07-12  9:40         ` Dmitriy L. Kruglikov
2006-07-12 10:50           ` Шишков Евгений Витальевич
2006-07-12 12:03             ` Dmitriy L. Kruglikov
2006-07-12 12:09               ` Шишков Евгений Витальевич
2006-07-18  8:48             ` Roman Lesnichenko
2006-07-18  9:27               ` Шишков Евгений Витальевич

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git