Portál AbcLinuxu, 13. května 2025 23:16

Dotaz: tenneling cez prostrednika

16.12.2009 15:56 adrinko | skóre: 22
tenneling cez prostrednika
Přečteno: 116×
Odpovědět | Admin
Dobry den, prosim Vas,

uvazoval som nad vpn a ssh (nevyhody v mojom priklade uvadzam niezsie)

Potrebujem urobit takyto scenar: cez internet komunikuju 2 pocitace. Na PC1 je aplikacia (len pre tuto jedinu aplikaciu potrebujem zabezpecit komunikaciu sifrovanu), do ktorej zadam IP adresu pocitaca2, nadviazu spojenie a komunikuju.

No potrebujem zabezpecit toto spojenie nasledovne: PC1 s PC2 by malo komunikovat cez dalsi pc PCXX (sprostredkovatel). Teda PC1 sa musi spojit sifrovane s PCXX a PCXX bude posuvat komunikaciu dalej na PC2. Ma to ten hacik, ze v softe na PC1 sa musi zadat ipcka PC2, nasledne by PC1 mal nadviazat zabezpecene spojenie s PCXX (tento ma vzdy pevnu ipcku) a PCXX by mal posunut komunikaciu (kludne uz nezabezpecenu) k PC2. Cesta spat by mala ist z PC2 na PCXX (nezabezpecene) a PCXX posunie opat zabezpecene komunikaciu do PC1. For je, ze ako PC2 moze vystupovat niekolko pocitacov s roznymi ipckami, preto potrebujem vzdy v PC1 pouzit konkretnu ip adresu, aby PCXX vedel, kam ma smerovat komunikaciu.

Rozmyslal som nad takymito rieseniami: VPN - neda sa ale obmedzit na jedinu aplikaciu (teda nejde len konkretna aplikacia cez VPN a ostatne bez vpn) SSH - obmedzenie na konkretny port. Nasmerujem teda tunel z PC1 na PCXX ale ako poviem PCXX, ze ma smerovat komunikaciu dalej na urcitu ip stroja PC2?
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.12.2009 18:54 NN
Rozbalit Rozbalit vše Re: tenneling cez prostrednika
Odpovědět | | Sbalit | Link | Blokovat | Admin
Takze takto:
PC1 90.0.0.2(vpn)90.0.0.1 PCX(nat)->192.168.1.2 PC2
Vyresis to natu na PCX, respetive serii natu ktere budou posouvat provoz tunelu VPN do vnitrni site. Presnou topologii tvoji site neznam.

NN

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.