Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  16 1192
m0b
m0b's Avatar
DonorAdministrator
Jeg har fått - etter mye om og men, linuxboxen min på nett. Jeg vil ha muligheten for å kunne fjernadministrere den, men problemet er at jeg er bak NAT og har ingen mulighet for å kunne administere routeren og få routet portene.

Derfor er spørsmålet som følger:
Er det mulig å kunne skape en slags tunell fra linuxboxen som er bak nat og mot en remote maskin, som igjen bruker denne tunellen til å koble seg tilbake til min maskin som står bak NAT? Isåfall, hvordan?
lurer faktisk på det samme her.

Lurer på om Stunnel kansje fungerer til dette..
Det skal ikke gå ann å gjøre no sånn med vanelig nat.
men det fins sikkert er prog som kan gjøre dette.
jeg vet ikke om et sånn prog....men er jo bare å begynne å google :P
m0b
m0b's Avatar
Trådstarter DonorAdministrator
Forøvrig lurer jeg også på om det er mulig å kunne resize en partisjon (reiserfs) uten å måtte slette den. Evt andre muligheter, uten å miste data på partisjonen.
|d13m0b, hvis Partition Magic støtter det skulle det gå fint.
m0b
m0b's Avatar
Trådstarter DonorAdministrator
Derfor jeg spør, er det jeg har prøvdt.
så lenge den andre maskinen ikke har en ukonfigurerbar firewall så skal du kunne ta å sette opp en VPN host der og stille inn at linux boxen kobler seg til der via en vpn klient på en eller annen finurlig måte automatisk..

eller at du legger ut en php side eller noe slikt som linux boksen hele tiden ligger å føler på. når siden får en spesiell input så starter oppkoblingen på boxen...
ओम नमो नारायण
Dodecha's Avatar
DonorCrew
Jeg _tror_ du kan sette opp en slags http tunell,
prøv GNU http tunnel
Opprinnelig postet av |d13m0b
Forøvrig lurer jeg også på om det er mulig å kunne resize en partisjon (reiserfs) uten å måtte slette den. Evt andre muligheter, uten å miste data på partisjonen.
Vis hele sitatet...
apt-get install parted
Opprinnelig postet av |d13m0b
Jeg har fått - etter mye om og men, linuxboxen min på nett. Jeg vil ha muligheten for å kunne fjernadministrere den, men problemet er at jeg er bak NAT og har ingen mulighet for å kunne administere routeren og få routet portene.

Derfor er spørsmålet som følger:
Er det mulig å kunne skape en slags tunell fra linuxboxen som er bak nat og mot en remote maskin, som igjen bruker denne tunellen til å koble seg tilbake til min maskin som står bak NAT? Isåfall, hvordan?
Vis hele sitatet...
Hvilken router bruker du? iptables?

Og hvordan NATet du? med iproute2 og via?

[edit]
Eller er det bare en helt vanlig MASQUERADE?
[/edit]
Sist endret av nudo; 20. august 2004 kl. 10:19.
Tror ikke du får dette til hvis du ikke har mulighet for å administrere routeren. Tror du heller burde legge sjela di i å få tilgang til den.
*bump*

Tar opp igjen denne.

Saken er at jeg har en linux boks som står på jobben. Den står på en 4mbit linje. Det er bak en nat/firewall. Linja er fult åpen når det kommer til porter, ingen ting som er stengt. Men siden den er nat'et så har jeg ingen egen ip ut mot det store verdens vev.

Derfor lurte jeg på om det fantes noen program som f.eks kunne kjøres på linux burken på jobb som kobler seg opp mot en annen maskin som står på utsiden og på den måten lage en tunnel?

Jeg har absolutt ingen mulighet for å komme til firewall'en så bare glem å si det.
▼ ... noen måneder senere ... ▼
m0b
m0b's Avatar
Trådstarter DonorAdministrator
Vel, jeg snakket med en fyr som har endel peiling på slikt. Han snakket om at det var fult mulig å gjøre med GRE-Tunnel. Jeg har ikke sett så mye på dette selv enda, er det noen her som har peiling på dette?

Har lyst til å prøve å ta dette opp igjen og få det til.
VPN server utenfor jobben(firewall).

Linux boksen er konstant koblet til den(VPN) servern, og når du skal administrer linuxen kobler du deg bare til VPN servern, derfra er det som lokal nett...
Du bruker ssh tunnell.

Ssh protokollen har mulighet for å kjøre tunnell begge veier slik du sier du vil. Det er knotete og krever bakvendt tenking, men det funker.

Et eksempel er her:

Jobb-pc --- sinnsyk brannmur --- Hjemmemaskin med SSH

Her satte jeg opp en ssh tilkobling med remote forwarding, da fikk jeg kontakt med jobbmaskina hjemmefra når jeg var hjemme...da brukte jeg den som proxy mot intranettet.

Litt googling på dette, så tar du det nok, men forbered deg på å bli litt forvirra, for logikken er ikke der til å begynne med...

Det remote forwarding gjør er det samme som en lokal forwarding.Tenk deg at du i tilkoblingsøyeblikket ber den maskina du kobler deg til, å lytte på en port, og sende forespørsler på den porten tilbake til deg. Da har du satt opp en tunnell fra jobbpc mot hjemmepc, ved å koble hjemmepc mot jobbpc.

Hvis jeg setter remote forwarding PORT til 8000, og LOCATION til webadresse:80 , så vil jeg med den maskina som da i dette tilfellet er jobbmaskina di, åpne nettleser, skrive http://localhost:8000 og får da se webadresse:80 via den maskina som opprettet en forbindelse mot deg først,altså hjemmepc. Skal du ha tak i en lokal tjeneste på hjemmepc, skriver du på location feks: hjemmepcIP:23 for telnet feks.


Jeg har brukt EnTunnel, den er fin og godt forklarende, putty funker og fint, men er litt mer forvirrende.
Sist endret av M-sport; 1. november 2004 kl. 13:32.
m0b
m0b's Avatar
Trådstarter DonorAdministrator
Jeg vet hvordan forwardinga funker, problemet er bare at jeg er i ute av stand til å kunne sette dette opp. Hvertfall i linux. Dersom du har noen gode guider eller lignende mottas de med takk