Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Dubbio Krdc, telnet e NAT
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Tue Aug 22, 2006 10:54 am    Post subject: Dubbio Krdc, telnet e NAT Reply with quote

Mi chiedevo: nella mia LAN, ho un paio di client Linux e uno Windows. Dovendo amministrare dall'esterno della LAN (che è NATtata) i clients, come posso specificare ai vari Krdc, telnet, ssh, etc, l'indirizzo del singolo client, conoscendo dall'inizio l'IP pubblico?
Ho cercato sia sul forum che su google, ma non ho trovato nulla che rispondesse al quesito (e, soprattuto per google, credo di non aver inserito delle keywords idonee).

Grazie delle info :D
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Tue Aug 22, 2006 11:03 am    Post subject: Reply with quote

Prova a cerca PAT (Port Address Translation).

Devi usare iptables.
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
comio
Advocate
Advocate


Joined: 03 Jul 2003
Posts: 2191
Location: Taranto

PostPosted: Tue Aug 22, 2006 11:27 am    Post subject: Re: Dubbio Krdc, telnet e NAT Reply with quote

Deus Ex wrote:
Mi chiedevo: nella mia LAN, ho un paio di client Linux e uno Windows. Dovendo amministrare dall'esterno della LAN (che è NATtata) i clients, come posso specificare ai vari Krdc, telnet, ssh, etc, l'indirizzo del singolo client, conoscendo dall'inizio l'IP pubblico?
Ho cercato sia sul forum che su google, ma non ho trovato nulla che rispondesse al quesito (e, soprattuto per google, credo di non aver inserito delle keywords idonee).

Grazie delle info :D


Devi avere delle nat statiche... iptables è tuo amico.

luigi
_________________
RTFM!!!!

e

http://www.comio.it
:)
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Tue Aug 22, 2006 12:20 pm    Post subject: Re: Dubbio Krdc, telnet e NAT Reply with quote

comio wrote:

Devi avere delle nat statiche... iptables è tuo amico.

luigi



Questo solo se l'IP pubblico non e' unico.
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Tue Aug 22, 2006 2:20 pm    Post subject: Reply with quote

Hmmm, iptables sarebbe utilizzabile se il router fosse una linux-box. Ma non mi sono spiegato bene (in effetti) :D. Il mio problema sta nel fatto che sono dietro un router d-link con i clients ;) (questo è il pezzo che non avevo specificato all'inizio).
In effetti il mio quesito sarebbe meglio posto in questi termini: esiste un modo per specificare dall'esterno della LAN a quale workstation delle tre connettermi?

Grazie, e scusate l'imprecisione :)
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
fikiz
Apprentice
Apprentice


Joined: 07 Mar 2005
Posts: 282
Location: Italy

PostPosted: Tue Aug 22, 2006 3:28 pm    Post subject: Reply with quote

dovresti configurare il router per dirottare differenti porte dell'ip pubblico (che immagino essere uno solo) sugli indirizzi/porte privati delle macchine della tua lan.

esempio:
1.2.3.4 e' l'ip esterno, 192.168.1.1 e 192.168.1.2 sono le macchine interne.

devi dire al router di fare NAT da 1.2.3.4:1000 a 192.168.1.1:22 e da 1.2.3.4:1001 a 192.168.1.2:22.
in questo modo se dall'esterno di colleghi a 1.2.3.4:1000 arrivi alla porta ssh della macchina
192.168.1.1, mentre se ti colleghi a 1.2.3.4:1001 arrivi alla porta ssh della macchina 192.168.1.2.
(i numeri di porta 1000 e 1001 li ho chiaramente scelti io liberamente).

il mio router chiama questa funzione 'nat inbound', ma e' facile che abbia altri nomi su router differenti. e' comunque una forma di NAT dall'esterno verso l'interno.

spero di essere stato chiaro.
ciao!
Back to top
View user's profile Send private message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Tue Aug 22, 2006 4:23 pm    Post subject: Reply with quote

Sì, sei stato chiaro, ma il NAT sul router è già impostato :)
Quello che io vorrei sapere è se esiste un modo per indicare a telnet o ssh o chi per essi, dall'esterno della rete (quindi senza lavorare sul prerouting e postrouting del router), a quale workstation connettersi.
Faccio un esempio: se voglio connettermi con SSH sulla porta 54879 dell'host 134.45.67.90, do "ssh 134.45.67.90:54879". Se però questo host è dietro NAT (con quell'IP pubblico, ma, ovviamente, in LAN ha un IP privato), esiste un modo per dire a SSH di fare una cosa del tipo: "ssh 134.45.67.90:192.168.1.34:54879"? Ovviamente con tutte le possibili combinazioni, quindi sostituendo a ssh qualsiasi altro programma di connessione remota e a "134.45.67.90:192.168.1.34:54879" qualsiasi formato sia da usare.

grazie delle risposte :)
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
comio
Advocate
Advocate


Joined: 03 Jul 2003
Posts: 2191
Location: Taranto

PostPosted: Tue Aug 22, 2006 6:43 pm    Post subject: Reply with quote

Deus Ex wrote:
Sì, sei stato chiaro, ma il NAT sul router è già impostato :)
Quello che io vorrei sapere è se esiste un modo per indicare a telnet o ssh o chi per essi, dall'esterno della rete (quindi senza lavorare sul prerouting e postrouting del router), a quale workstation connettersi.


no

devi modificare il nat/pat/port_forwarding del Router. Non hai altra scelta (a meno di fare tunnel strani...).

ciao
_________________
RTFM!!!!

e

http://www.comio.it
:)
Back to top
View user's profile Send private message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Tue Aug 22, 2006 10:14 pm    Post subject: Reply with quote

comio wrote:

no

devi modificare il nat/pat/port_forwarding del Router. Non hai altra scelta (a meno di fare tunnel strani...).

ciao


Peccato :?

Grazie della risposta comunque! :D
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Wed Aug 23, 2006 6:28 am    Post subject: Reply with quote

Quando si parla di tunnel strani salto fuori io con le mie idee :wink:
L'idea non è proprio il massimo della semplicità e molto dipende dalla postazione da cui ti colleghi, se è sempre la stessa (magari il tuo portatile) potresti metterci sopra un server openvpn e sui pc della tua rete interna installi il client openvpn.
In questo modo puoi impostare il trigger che preferisci per far partire la connessione tra i client e il serve della vpn in questo modo non dovresti stare a girare nessuna porta e avresti i client a disposizione sulla vpn :wink:
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Wed Aug 23, 2006 7:41 am    Post subject: Reply with quote

In effetti l'idea di un trigger per far partire i client vnc solletica :D... A parte la lack of security che questo comporta...!
Magari quando ho 10 minuti da buttare, ci provo :lol: :lol:
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Wed Aug 23, 2006 7:44 am    Post subject: Reply with quote

Deus Ex wrote:
In effetti l'idea di un trigger per far partire i client vnc solletica :D... A parte la lack of security che questo comporta...!
Magari quando ho 10 minuti da buttare, ci provo :lol: :lol:

:? quale problema di sicurezza potrebbe esserci ? Forse sono rimbambito dall' eccesso di sonno e di lavoro ma non riesco a immaginarmi che problema possa esserci ...
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Wed Aug 23, 2006 8:34 am    Post subject: Reply with quote

In effetti quando ho scritto quella frase, mi sono immaginato un trigger semplice, facilmente azionabile da rete, per cui ho pensato a qualcosa da non perderci troppo tempo dietro, visto che la mia amministrazione in remoto di questi sistemi e' piuttosto saltuaria. Ma in effetti non è una mancanza di sicurezza intrinseca. :)
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Wed Aug 23, 2006 8:40 am    Post subject: Reply with quote

Il fatto è che per quanto possa essere semplice il trigger (es. una mail con un certo subject) non rappresenta un problema di sicurezza in quanto i client cercherebbero di collegarsi al server vpn definito nella loro configurazione e che abbia le giuste credenziali quindi solo la tua macchina può fungere da server, al massimo dei "malintenzionati" potrebbero far collegare i tuoi client al tuo server ma nulla di più.
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
.:deadhead:.
Advocate
Advocate


Joined: 25 Nov 2003
Posts: 2963
Location: Milano, Italy

PostPosted: Wed Aug 23, 2006 9:53 am    Post subject: Reply with quote

affascinante l'opzione vpn, ma non è un po' complicata, in termini di sbattimento per risultato da raggiungere? assegni ad ogni PC della LAN una regola sul router e sei a posto, magari usi pure come porta di connessione l'ultimo valore dell'IP [se la macchina ha ip 192.168.0.1 userai la porta 2001 , 0.2 la porta 2002] semplice ed efficace :D

Ti raccomando di usare ssh, sempre, sia per accesso via shell sia come tunnel per altri protocolli. Quello sì che è una buona abitudine
_________________
Proudly member of the Gentoo Documentation Project: the Italian Conspiracy ! ;)
Back to top
View user's profile Send private message
Kernel78
Moderator
Moderator


Joined: 24 Jun 2005
Posts: 3654

PostPosted: Wed Aug 23, 2006 11:06 am    Post subject: Reply with quote

Diciamo che con la vpn tu puoi usare tutti gli strumenti che vuoi mentre se metti mano al router devi impostare una regola per ogni servizio di ogni macchina a cui vuoi accedere. La cosa è fattibile se sono 3 macchine solo con ssh ma se hai una decina di macchine con ssh, http, ftp e chi più ne ha più ne metta dovresti impostare un numero di regole = N. Macchine * N. Servizi e ricordarti quale porta del router equivale a quale servizio di quale macchina quindi una scalabilità praticamente nulla.
_________________
Le tre grandi virtù di un programmatore: pigrizia, impazienza e arroganza. (Larry Wall).
Prima di postare un file togli i commenti con
Code:
grep -vE '(^[[:space:]]*($|(#|!|;|//)))'
Back to top
View user's profile Send private message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Wed Aug 23, 2006 11:48 am    Post subject: Reply with quote

.:deadhead:. wrote:
Ti raccomando di usare ssh, sempre, sia per accesso via shell sia come tunnel per altri protocolli. Quello sì che è una buona abitudine


Naturalmente! :D
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum