Автор Тема: VNC между Линукс и ХР през няколко файъруола  (Прочетена 5654 пъти)

  • Гост
Само да добавя още нещо:
 Дори да успееш да прескочиш по някакъв (странен) начин доставчика на работното ти място твоята заявка ще е от а.а.а.а за 192.168.б.б (примерно) ... да речем че ще стигне до твоята машина ... тя ще отговори към адрес а.а.а.а но от адрес 192.168.б.б, а router-на доставчика ти като види адрес от типа на 192.168.нещо.си ще го маскира със някакъв адрес от типа на в.в.в.в и машината на доставчика ти на работното ти място като види адрес в.в.в.в, ще се почеше, ще си каже "Тоя в.в.в.в пък кой го е питал изобщо" и ще изтрепе идващите от него заявки ... мъка '<img'>
Активен

  • Гост
Zna4i ot men edno raboteshto 4udesno reshenie za vryzka mezdu dve linux mashini, ednata ot koito e s vytreshno IP. Ako si s Windows na rabotata mozes da namerish niakyde bezplaten shell i da se vryzvash prez nego kym mashinata vkyshti:
puskash si na Linux-a u doma edno eggdrop-4e, koeto pri komanda da re4em .shell ti izpylniava shell script4e.
Sled tova si pravish public/private key i si nastroivash linux-a vkyshti taka 4e s komanda
ssh hostname.domain.na.shella
da se logvash bez da ti iska parola.
Sled tova si svaliash revsh:
http://www.guru-group.fi/~too/sw/revsh.readme
razbirash go kak raboti i ve4e si gotov...
Kogato iskas da se lognesh kym shella vkyshti si vzimash chat s bota, podavash mu komandata .shell, toi izpylniava revsh komandata i pravi tunel do bezplatnija shell. Ot bezplatnija shell otnovo s revsh se vryzvash prez tozi tunel i polu4avash terminal, koito po nishto ne se razli4ava, ako se beshe vyrzal s PuTTY direktno kym mashinata vkyshti.
Zelaja uspeh '<img'>.
Активен

ohubohu

  • Напреднали
  • *****
  • Публикации: 355
    • Профил
Не знам успяхте ли или не. Ако е да - ще се радвам да видя решението.

До тогава поддържам мнението си и това на Н.Танев. Дадения линк от Uvigii представя 2 машини, от двете страни на един рутер. А тук задачката с два рутера и това я прави играчка-закачка. При това единия е хардуерен.

Моля, публикувайте решението, когато стане.

Благодаря
Активен

             KISS
(Keep It Simple, Stupid)

tuxbg

  • Напреднали
  • *****
  • Публикации: 26
    • Профил
PPTP ти е решението обаче трябва да можеш да конфигурираш firewall-a поне в офиса си.
Активен

All comments become NULL and void, after 7 days.

  • Гост
Трудна работа с 2 вътрешни IP-та. Трябва поне единия firewall да се fordward-ne, и това няма да е този на доставчика ти. Просто задачата има много условности и място за сравнение с NASA просто няма. Защо хората не вярват на по-знаещите, а си знаят само тяхната.

Сега ми дойде гениална идея с един Линукс(VPN сървър или нещо подобно) с реално IP по средата, към който се свързват двата края. Като в крайна сметка и трите машини стават част от една мрежа. Това изисква доста голямо умение за да се направи като хората '<img'>
Активен

Uvigii

  • Напреднали
  • *****
  • Публикации: 381
    • Профил
Цитат
Дадения линк от Uvigii представя 2 машини, от двете страни на един рутер

По-точно между 1002 рутера !
Броя на рутерите м/у 2-те PC-а е без значение !
Единственото което има значение е дали се "NAT"-ва! Ако и двете машини са в частни мрежи- ДА трябва да се пренасочва порт поне на един от рутерите на които се извършва маскирането. Ако е на този към който е свързан домашния компютър задачата се улеснява доста! В информацията която е дадена никъде не пише, че компютъра на работата не е с "реален" адрес !!! т.е. приемам, че е с такъв!

Примерен код
traceroute http://www.dir.bg
Активен

http://www.openlab.info мрежова лаборатория

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Малко е наивно да се приеме, че е с реален адрес компа в работата според мене - т.е. след като не е уточнено шанса е 50 на 50 '<img'>
Дори и да е с реален, ако firewall-а в работата е забранил достъпа отвън пак увисва хавата така да се каже...
Активен

Uvigii

  • Напреднали
  • *****
  • Публикации: 381
    • Профил
Цитат (gromeo @ Юни 10 2004,16:17)
Забравих да кажа, че в локалната мрежа на работа пак съм с вътрешно IP \логично нали\ - та работата май става къдрава.... Но не невъзможна!

Грешката е моя!
100%
'<img'>
Btw: Тук има едни доставчици които режат всичко входящо до 1024 порт. Не, че не можеш да си пуснеш SSH да слуша на 2222 порт примерно. Но ...
Активен

http://www.openlab.info мрежова лаборатория

gromeo

  • Напреднали
  • *****
  • Публикации: 220
    • Профил
    • WWW
':0'5-->
Цитат (Guest @ Юни 10 2004,17':0'5)
Zna4i ot men edno raboteshto 4udesno reshenie za vryzka mezdu dve linux mashini, ednata ot koito e s vytreshno IP. Ako si s Windows na rabotata mozes da namerish niakyde bezplaten shell i da se vryzvash prez nego kym mashinata vkyshti:
puskash si na Linux-a u doma edno eggdrop-4e, koeto pri komanda da re4em .shell ti izpylniava shell script4e.
Sled tova si pravish public/private key i si nastroivash linux-a vkyshti taka 4e s komanda
ssh hostname.domain.na.shella
da se logvash bez da ti iska parola.
Sled tova si svaliash revsh:
http://www.guru-group.fi/~too/sw/revsh.readme
razbirash go kak raboti i ve4e si gotov...
Kogato iskas da se lognesh kym shella vkyshti si vzimash chat s bota, podavash mu komandata .shell, toi izpylniava revsh komandata i pravi tunel do bezplatnija shell. Ot bezplatnija shell otnovo s revsh se vryzvash prez tozi tunel i polu4avash terminal, koito po nishto ne se razli4ava, ako se beshe vyrzal s PuTTY direktno kym mashinata vkyshti.
Zelaja uspeh '<img'>.

Това решение МНОГО ми харесва - тайно на работа съм си инсталнал Линукс та всъщност смятайте за възможно и Линукс да използвам на работата - та Димитре, можеш ли да ми обясниш като на новак как става работата - представи си, че не съм писал никога досега скриптове - нищо че съм програмист на С++ - ама е факт.... Как се пише тоя скрипт?
Редакция: Много важен въпрос: какво е eggdrop? '<img'>
Активен

Дистрибуции по 2 лв. на диск
http://www.linuxsupport.hit.bg

ohubohu

  • Напреднали
  • *****
  • Публикации: 355
    • Профил
Съгласен съм, че с достъпи до двата рутера сте стане - елементарен NAT.
Но на мен ми се струва, че ситуацията е друга - май нямаме достъп до нито една от машините с външно IP. gromeo - прав ли съм?

Uvigii, ситуацията на схемата е с един рутер като начин на реализация на примера, а това че за този рутер се крие "1002" рутера е без значение - ние имаме да конфигурираме само един  '<img'>
Активен

             KISS
(Keep It Simple, Stupid)

gromeo

  • Напреднали
  • *****
  • Публикации: 220
    • Профил
    • WWW
Значи глейте ся - ако може да ми обясните като на идиотче как да използвам решението на Димитър - със скриптовете - иначе - на работа не сме с "рутър" а просто с два DSL-модема свързани така, че да работят като firewall - което означава, че не мога да ги настройвам... у нас съм си със стандартна лан връзка от моя доставчик, като техния сървър(рутер) логично също е с линукс. На служебния комп както вече казах мога да ползвам и линукс, а много ми се иска да изпробвам варианта със скриптовете и тн. Но не знам как!
Активен

Дистрибуции по 2 лв. на диск
http://www.linuxsupport.hit.bg

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Според мене за решението на Димитър той трябва да ти обясни подробно как може да подкара, щото той го е предложил и явно знае как става номера '<img'> Аз за тоя eggdrop нямам идея какво представлява и някакси ме мързи да търся - виж ти сигурно би могъл да потърсиш и да попрочетеш малко инфо по въпроса, щото май на тебе ти трябва т'ва нещо '<img'>
Активен

ohubohu

  • Напреднали
  • *****
  • Публикации: 355
    • Профил
eggdrop не беше ли ядро за ботове в IRC? Нещо такова ми се върти в главата.
Активен

             KISS
(Keep It Simple, Stupid)

gromeo

  • Напреднали
  • *****
  • Публикации: 220
    • Профил
    • WWW
Димитре, очевидно без теб тука няма да се мине! Моля те, включи се, пък ако се получи - от мен лично имаш ПОНЕ една бира!
Активен

Дистрибуции по 2 лв. на диск
http://www.linuxsupport.hit.bg

Uvigii

  • Напреднали
  • *****
  • Публикации: 381
    • Профил
Цитат (ohubohu @ Юни 11 2004,12:34)
Съгласен съм, че с достъпи до двата рутера сте стане - елементарен NAT.

Аз го наричам пренасочване на порт, което е различно от НАТ (поне за мен де)
Цитат (ohubohu @ Юни 11 2004,12:34)
Uvigii, ситуацията на схемата е с един рутер като начин на реализация на примера, а това че за този рутер се крие "1002" рутера е без значение - ние имаме да конфигурираме само един  '<img'>

1. TTL
2. Явно говорим за различни неща! За вас явно машината която НАТ-ва (съгласен съм че това е частен случай) се нарича РУТЕР а рутерите са нещо си там ? Така ли е ?


Btw:
Цитат
два DSL-модема свързани така, че да работят като firewall

Което значи ?
Активен

http://www.openlab.info мрежова лаборатория