LINUX.ORG.RU

SSH и много iP


0

1

подскажите пожалуйста а то в голову не лезут мысли, как быть если надо заходить через один ip, а выходить через другой. На серве 5 ip локалка, нужен тунель, но по 3 логина на ip не более. Как быть ?

например можно юзеров по логину разделить, а дальше? Как распределять?


Ip у юзеров динамический, наверно по iptables не смогу

Averus
() автор топика

а как насчет поднять pptpd?
привязать адреса к логинам и иптаблесом разрулить кого через какой ип выпускать

Suicide_inc ★★
()
Ответ на: комментарий от Komintern

знаете что такое SSH туннель?
вот заходить на один ip, а выходить с другова, но на вход много, а на выход по 3 юзера на одно ip.

Было бы так просто врубиться сам бы сделал :)

Averus
() автор топика
Ответ на: комментарий от Komintern

ListenAddress больше для безопасности, можно взять как контроль юзеров на вход, а на выход как растределить? ip юзер не известны, по ПАМ как-то разделить, а вот как управлять их потоком и ограничить не более трех на выход с одного ip...

Averus
() автор топика

все чтоли? кроме решения стандартных ситуаций и гуглирования линуксоиды ничем не помогут?

Averus
() автор топика
Ответ на: комментарий от Averus

и всеравно я ничего не понял, но чутье мне подсказывает что вы городите дикий несусветный велосипед с костылями вместо педалей.

Komintern ★★★★★
()
Ответ на: комментарий от Komintern

ладно, может тут и ВПН поможет, но....может ли он так давайте я еще раз есть комп 5 ip например одна ip инет безлимитный + 4 слабых но нужных

надо заходя через 1 ip выходить с остальных 2,3,4 но не более чем 3юзера на одно ip

так понятней? ситуация примерна.вот толька ssh надо так заставить а не ВПН

Averus
() автор топика
Ответ на: комментарий от Suicide_inc

«man iptables вчитываем про owner и --out-interface до просветления »

уверенны??? зачем так посылать? это не решить с iptables

Averus
() автор топика
Ответ на: комментарий от system-root

«ну так ограничь колл-во подключений к sshd до трёх.» тогда прийдеться как-то запускать 3-6 демонов ssh с разными конфигами так можно запустить?

Averus
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.