From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.3 (2007-08-08) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-0.8 required=5.0 tests=AWL,BAYES_00 autolearn=ham version=3.2.3 To: ALT Linux sysadmin discuss References: <47A71E7E.4070605@junior.esoo.ru> X-Request-PGP: x-hkp://random.sks.keyserver.penguin.de X-PGP-KeyID: 4A101D3B From: Maxim Tyurin Date: Tue, 05 Feb 2008 12:19:01 +0200 In-Reply-To: (=?koi8-r?B?5MXOydMg/sXSzs/Tz9cncw==?= message of "Tue\, 5 Feb 2008 11\:03\:23 +0400") Message-ID: User-Agent: Gnus/5.11 (Gnus v5.11) Emacs/22.0.91 (gnu/linux) MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit X-AV-Checked: No helminths! (ClamAV using ClamSMTP) Subject: Re: [Sysadmins] =?koi8-r?b?W0NvbW1dIMvByyDJ09DPzNjaz9fB1NggZnFkbiDX?= =?koi8-r?b?INDSwdfJzMHIIGlwdGFibGVzPw==?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 05 Feb 2008 10:19:04 -0000 Archived-At: List-Archive: Денис Черносов writes: > 04.02.08, Anton Kvashin написал(а): >> >> Денис Черносов пишет: >> > В некоторых ситуациях fqdn (а еще лучше маска!!!) просто необходимо. >> > Потому что одно имя может иметь несколько ip или просто меняться гораздо >> > реже, чем ip. >> >> Внести блок адресов организации/конторы/провайдера. Сделать выборку >> интересующих вас, правда покрытие может быть шире. > > > У нас есть головная компания. А у неё есть сервера, к которым мы должны без > проблем подключаться. Они нам дают настройки в виде fqdn:port > > Но сами сервера сначала были в России у одного хостера, потом у другого, > сейчас находятся в Америке (причем несколько штук и в разных штатах). И всё > это может относительно динамично меняться и, разумеется, безо всякого > предупреждения. При статичности fqdn. Если директор не может посмотреть > финансовую отчетность, потому что изменились настройки firewall, нервничать > буду я и вполне по поводу. Пока выход только в открытии порта из всей > локальной сети. > Трафик - не http|ftp или какой-то другой из общеизвестных. Точно > шифрованный, но подробности мне тоже недоступны. Как он будет переживать > прозрачное проксирование - затрудняюсь сказать. Настраивать прокси руками > тоже не везде получится - есть несколько самописных примитивных > программулин, в которых этих настроек точно нет. Дели конфигурацию iptables на 2 части. Первая часть с минимальной настройкой стартует штатно. Вторая часть с резолвингом имен из rc.local Вторую часть можно периодически из cron запускать. \skip -- With Best Regards, Maxim Tyurin JID: MrKooll@jabber.pibhe.com ___ / _ )__ _____ ___ ____ _______ _____ / _ / // / _ \/ _ `/ _ `/ __/ // (_-< /____/\_,_/_//_/\_, /\_,_/_/ \_,_/___/ /___/