LINUX.ORG.RU
ФорумAdmin

ssh на внешний интерфейс из локалки


0

0

Hi All!

Ситуация следующая. Есть гейт одним концом торчащий в Инет, другим в локалку. На нём стоит СуСЕ 9.1, поднят файрвол, разрешён один ssh. Народ работает из Нета с cvs'ом, и SVC/Root содержит реальный ip, который на внешнем интерфейсе. Потом этот народ приходит и втыкает ноут в локалку. Возникает законное желание не выкачивать заново рабочую копию, а сделать апдейт уже имеющейся. Но ни пинг, ни ssh на внешнюю сетевуху из локалки не идёт. Вроде ip-forward и маскарадинг стоит. Защита от внутренней сети отсутствует. Не подскажете, что надо донастроить, если я правильно понимаю, в /etc/sysconfig/SuSEfirewall2?

>SVC/Root содержит реальный ip, который на внешнем интерфейсе

Напиши в CVSROOT DNS имя, вместо адреса, а во внутреннем ДНС-е то же имя сошли на внутренний адрес.

DonkeyHot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.