From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.9 required=5.0 tests=BAYES_00, RCVD_IN_DNSWL_NONE, RCVD_IN_MSPIKE_H3, RCVD_IN_MSPIKE_WL autolearn=ham autolearn_force=no version=3.4.0 Message-ID: <546072A0.3080402@lipetskfm.ru> Date: Mon, 10 Nov 2014 11:09:04 +0300 From: =?KOI8-R?Q?=E1=CE=C4=D2=C5=CA_=EB=D5=DA=CE=C5=C3=CF=D7?= User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Thunderbird/31.1.2 MIME-Version: 1.0 To: naf@naf.net.ru, ALT Linux sysadmins' discussion References: <545C8F34.5060609@lipetskfm.ru> <1415356062.2670.24.camel@naf.net.ru> In-Reply-To: <1415356062.2670.24.camel@naf.net.ru> Content-Type: text/plain; charset=koi8-r; format=flowed Content-Transfer-Encoding: 8bit X-KLMS-Rule-ID: 1 X-KLMS-Message-Action: clean X-KLMS-AntiSpam-Lua-Profiles: 69032 [Nov 10 2014] X-KLMS-AntiSpam-Version: 5.5.3 X-KLMS-AntiSpam-Envelope-From: admin@lipetskfm.ru X-KLMS-AntiSpam-Rate: 10 X-KLMS-AntiSpam-Status: not_detected X-KLMS-AntiSpam-Method: none X-KLMS-AntiSpam-Moebius-Timestamps: 3205135, 3205152, 0 X-KLMS-AntiSpam-Info: {DNS resolved name looks suspicious} X-KLMS-AntiSpam-Interceptor-Info: scan successful X-KLMS-AntiVirus: Kaspersky Security 8.0 for Linux Mail Server 8.0.0.455, not checked X-KLMS-AntiVirus-Status: NotChecked: not checked, skipped Subject: Re: [Sysadmins] =?koi8-r?b?9NLBztPM0cPJ0SBUQ1Ag0MHLxdTP1y4=?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 10 Nov 2014 08:09:10 -0000 Archived-At: List-Archive: 07.11.2014 13:27, Nikolay A. Fetisov пишет: > В Пт, 07/11/2014 в 12:21 +0300, Андрей Кузнецов пишет: >> Подскажите на чем можно реализовать следующее: есть железка, которая >> может работать только в локальной сети /24 (древняя бегущая строка). ... > Т.е., понятие шлюза для неё отсутствует, пакеты принимаются только из > этой же подсети. Так? Да, в настройках нет пункта шлюз. Просто есть ip и маска. >> ..... Возможно ли это как нибудь реализовать? >> > Зависит от используемого протокола - TCP или UDP, и от того, > насколько часто оно нужно. > В целом, нужно что-то, получающее пакет снаружи и > ретранслирующее его с внутреннего адреса. Т.е., _не_ DNAT. > > > Так, если используется TCP - то начиная от ssh с пробросом порта > (т.е. ssh -L :: <шлюз>, и подключением к > localhost: ), через xinetd и к отдельным сервисам типа 3proxy. > > Понял, спасибо! Попробую. -- С Уважением, Андрей admin@lipetskfm.ru Системный администратор Липецкой Радиогруппы: Русское радио 100,5 Love Radio 104,6 Эхо Москвы 105,6 Радио 7 106,2