[linux] ipchains

psi na dvalin.bicba.sk psi na dvalin.bicba.sk
Středa Březen 1 10:28:32 CET 2000


ipmasqadm portfw je nadstavba, da sa to urobit aj z ipchains, ale cez
ipmasqadm je to pohodlnejsie.
Odkazy na dobre manualy som dal do predchadzajuceho mailu.

PSIkappa
psi na bicba.sk

On Wed, 1 Mar 2000, Dusan Nagy wrote:

> Nejde celkom o spojenia cez internet. To je v podstate teraz jedno
> v celku nerutovana vnutorna siet je z rozsahu volnych ip adries
> (10.xx.xx.xx a pod)
> opacna strana je z adries spravovanych RIPE.
> Potrebujem proste nejaky priklad alebo odkaz na dobry manual.
> Nikde som nenasiel popis ci je to mozne urobit i z ipchains alebo iba
> ipmasqadm portfw. Vie niekto jednoznacnu odpoved.
> Dik. Nazory sa roznia.
> 
> 
> 
> 
> Jarry guru wrote:
> 
> > Dusan Nagy wrote:
> >
> > > Kto ma skusenost z ipchains. Potrebujem spristupnit telnet server  na
> > > vnutornej nerutovanej siete tak aby bolo mozne otvorit spojenie z
> > > internetu.
> >
> > Hm, nejake skusenosti mam, ale dost dobre nerozumiem
> > tvojmu dotazu: Co presne ma byt ta "vnutorna nerutovana
> > siet"? Nemas z nej rutovanie na internet? Alebo naopak?
> > Skus mi to trosku "lopatistickejsie" vysvetlit...
> >
> > BTW, dobre si si to rozmyslel? Telnet je nesifrovany
> > kanal, kazdy "hop" na trase ho moze odpocuvat! No a
> > potom zamaskovat svoju IP a otvorit spojenie! To je velke
> > riziko, dokonca aj na vnutornej sieti, nieto este internet.
> > Ja som miesto toho povolil z internetu len ssh, zda sa
> > mi to ovela rozumnejsie...
> >
> > Jarry
> >
> > --
> > Sent through GMX FreeMail - http://www.gmx.net
> 
> 
> 




Další informace o konferenci linux