Portál AbcLinuxu, 16. července 2025 03:25


Dotaz: pripojeni routeru k ISP z klienta

12.1.2004 15:56 Radek Frolík | skóre: 10 | Kladno
pripojeni routeru k ISP z klienta
Přečteno: 106×
Odpovědět | Admin
ahoj,
mam zhruba takovouhle situaci:
linux slack 9.0 router + firewall - rozhrani eth0 do vnitrni site, ppp0 ven k ISP, prikaz /usr/sbin/ppp-on nahodi ppp0 - funkcni, ppp-off to zase shodi
klienti ve vnitrni siti pripojeni k eth0 na routeru.
Potrebuju co nejjednodusim a nejbezbecnejsim zpusobem zajistit, aby klienti(typicky z Win-asi pres putty-mozna i jinak) mohli spustit na routeru ppp-on a potom i ppp-off, na routeru bezi sshd na tcp/22.

Problem je v tom, ze ppp-on musi spustit uid=0 nebo musi byt suid, coz nechci, ale kdyz nastavim ppp-on i ppp-off suid, tak dejme tomu user connect muze pustit (treba pres .bash_login) ppp-on a hned se odpojit, pripoji se to, ale pak kdyz dejme tomu user disconnect pusti ppp-off(suid bit nastaven, owner root), tak to nepujde - napise ze nemuze shodit proces pppd, kterej je vlastnenej samozrejme rootem.

Nejde celej problem resit elegantneji nez vytvorenim specialniho usera(u)?

rf
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

12.1.2004 18:29 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše pripojeni routeru k ISP z klienta
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim Napadaji me dve reseni: 1) Naprogramovat nejaky programek a poslat na nejaky port na serveru UDP datagramy (do delphi na to je komponenta, delal jsem s tim, chodi pekne). na linuxu to chytat a pak spoustet skripty, klidne pres suid. 2) vytvorit dva uzivatele: modem-zap a modem-vyp, jako login shelly jim nastavis ty dva skripty. V PuTTY pak vytvoris dva ulozeny profily, myslim ze tam jde nejak definovat i uzivatel. kdyztak urcite bude existovat nejaky radkovy ssh (sel by pouzit i telnet) klient, aby to slo hodit do BATu a zastupce na plochu. Mozna musto suid by pomohlo tem skriptum dat prava 0777, ale mam tuseni ze to nepomuze. No nevim, ja modem zahodil jeste pred prechodem na linux. Taky by slo tem dvoum uzivatelum dat prava roota, vzdyt se to hned odhlasi az skript skonci, to uz si musis rozmyslet sam jestli je to prijatelne riziko. Myslim ze s wokennima klientama to neni problem. Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
12.1.2004 18:31 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše pripojeni routeru k ISP z klienta
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim Jo a jeste by to slo pres webovy rozhrani. PHP ti pomuze. Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.