LINUX.ORG.RU
ФорумAdmin

Доступ до локальных серверов извне.


0

1

Есть у нас на работе 2 сервера на винде. Програмист прописал до них доступ по портам, например 192.168.1.1:3391 и 192.168.1.2:3392. При доступе из вне к IP-адресу дописывая порт и попадаю на нужный мне сервер. Теперь еще поставили 2 федоры. Как для них организовать аналогичный доступ, а то ssh из внешника все-таки на шлюз пытается залогинится?

★★★

Последнее исправление: KERNEL_PANIC (всего исправлений: 1)

>Как для них организовать аналогичный доступ, а то ssh из внешника все-таки на шлюз пытается залогинится?
Аналогично. Повесить ssh с 22 на другой порт и прокинуть его на шлюзе.

yirk ★★★
()
Ответ на: комментарий от KERNEL_PANIC

Через что сейчас реализовано? Можешь подробнее описать схему

genesis_error
()
Ответ на: комментарий от KERNEL_PANIC

как вариант, extended acl (cisco-way) или ssh-туннель, если в linux сильны.

helios ★★★★★
()

В /etc/ssh/sshd_config или твой путь к конфигу обозначь номер порта.
Можно так:

port 5000
ListenAddress 192.168.1.3

или так ( не в конкретном случае ):

port 22
ListenAddress 8.8.8.8:5000

Тогда он на внешнем интерфейсе будет слушать на нестандартном порту.

Ну и на шлюзе добавь правил iptables. Типа

iptables -t nat -A PREROUTING --dst $WAN_IP -p tcp --dport 5000 -j DNAT --to-destination 192.168.1.3

iptables -A FORWARD -i $WAN_IFACE -p tcp -m tcp --dst 192.168.1.3 --dport 5000 -j ACCEPT

***************

Но можно без правки конфига ssh. iptables перебросить на 22 порт:

iptables -t nat -A PREROUTING --dst $WAN_IP -p tcp --dport 5000 -j DNAT --to-destination 192.168.1.3:22

uspen ★★★★★
()

А вообще, читая твои посты, я понял что ты работаешь админом в конторе какой-то. Такие вещи не знать, «язык не поворачивается»...

uspen ★★★★★
()
Ответ на: комментарий от uspen

Уж для полноты ответа сказали бы, что в команде «ssh» соединяясь с сервером, нужно будет указывать другой порт через опицю "-p" :)

И, наверное, нужно сделать одинаковые ключи у sshd на всех серверах, а то постоянно будет ругать при соединении.

mky ★★★★★
()
Ответ на: комментарий от mky

>И, наверное, нужно сделать одинаковые ключи у sshd на всех серверах, а то постоянно будет ругать при соединении.

Если ип один, а порты разные - ругать не будет.

ventilator ★★★
()
Ответ на: комментарий от mky

> И, наверное, нужно сделать одинаковые ключи у sshd на всех серверах, а то постоянно будет ругать при соединении.
Ругаться не будет. Хранится пара хост:порт, а не только хост.

Nao ★★★★★
()
Ответ на: комментарий от ventilator

Видимо у меня слишком старая версия PuTTY. Надо обновить :)

mky ★★★★★
()
Ответ на: комментарий от uspen

> Такие вещи не знать, «язык не поворачивается»...
Вот в понедельник сдам диплом и начну учить. Честно-честно =))

KERNEL_PANIC ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.