abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:33 | Zajímavý článek

Správce nástroje curl Daniel Stenberg na GitHubu průběžně vytváří svou novou knihu Uncurled, v níž shrnuje své dlouhodobé zkušenosti s údržbou open-source projektu: od odpozorovaných pouček po vtipné a ne až tak vtipné příklady e-mailů od uživatelů.

Fluttershy, yay! | Komentářů: 0
dnes 00:22 | Nová verze

Byla vydána nová major verze 25.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Přehled novinek v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Nová verze

Deno (Wikipedie), běhové prostředí (runtime) pro JavaScript a TypeScript, bylo vydáno ve verzi 1.22. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 18:22 | Nová verze

Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 9.0. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 2
včera 14:00 | Komunita

Lars Knoll oznámil, že po 25 letech v ekosystému Qt, z toho 22 let pracující pro různé společnosti vlastnící Qt, odchází ze společnosti The Qt Company do malého norského startupu.

Ladislav Hagara | Komentářů: 2
včera 13:22 | Zajímavý projekt

Na Kickstarteru běží kampaň na podporu mini ITX desky Turing Pi 2 Cluster Computer. Vložením 4 výpočetních modulů, podporovány jsou Raspberry Pi 4, Turing RK1 a Nvidia Jetson, lze získat 4uzlový cluster. Cena desky je 219 dolarů.

Ladislav Hagara | Komentářů: 2
včera 10:00 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 198. brněnský sraz, který proběhne v pátek 20. května tradičně od 18 hodin v Pivovarské restauraci Moravia.

Ladislav Hagara | Komentářů: 2
včera 07:00 | Zajímavý software

Byla vydána nová verze 0.25 herního enginu Fyrox, původně rg3d. Přehled novinek s kódy, náhledy i videi v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Nová verze

Multiplatformní audio přehrávač Qmmp (Wikipedie) byl vydán ve verzi 2.1.0. Z novinek lze zmínit například podporu XDG Base Directory Specification.

Ladislav Hagara | Komentářů: 0
17.5. 23:22 | Komunita

Letošní konference LibreOffice proběhne 28. září až 1. října v Bolzanu. The Document Foundation hledá přednášející.

Zdeněk Crhonek | Komentářů: 0
Na sociálních sítích nebo jiných webových diskuzích vystupuji pod
 (60%)
 (17%)
 (23%)
Celkem 272 hlasů
 Komentářů: 23, poslední včera 16:14
Rozcestník


Dotaz: Terminál server za routerem a firewallem

11.8.2004 16:50 Petr Habarta | skóre: 16
Terminál server za routerem a firewallem
Přečteno: 220×
Prosím o nakopnutí po nějakém času zmateného googlování.

Chci si rozběhnout z domu přístup na X server v práci. Terminál doma i server v práci jsou pevně připojené k internetu (ADSL).

X server v práci je za ADSL routerem, který má zároveň aktivní paketový filtr. Mezi ADSL routerem a X serverem je ještě jeden počítač, který dnes funguje jenom jako router s maškarádou. Výhledově na něm chci pustit taky firewall protože filtru puštěném na ADSL routeru moc nedůvěřuji.

Jak mám postupovat při nastavení pravidel na ADSL routeru, aby přeposlal požadavek na připojení k X serveru z domácí IP na firewall a ten to předal na ten správný počítač, kde běží XFree?

Uvítám jakékoliv příklad za použití třeba následujících zkratek. Když to dám dohromady, tak z toho sepíšu nějaké amatérské HOW-TO a pověsím na web.

Terminál - IPdoma

ADSL vnější - IPADSL ppp0

ADSL vnitřní - IPADSL eth0

Firewall vnější (k ADSL) - IPFIRE-ext

Firewall vnitřní (lok. síť práce) - IPFIRE-local

Xserver práce - IPXSERV

Prozatím to chci vyřešit technicky co nejjednodušším způsobem a teprve, když to bude fungovat přidám ssh a zaktivuji druhý firewall.

Přivítám také jakékoliv relevantní zdroje informací toho, jak takové připojení ke vzdálenému X serveru za routerem firewallem zprovoznit.

Jenom několik poznámek pro upřesnění. X terminál server v lokální síti bez problémů funguje. X terminál server jede na MDK 9.1 a stanice doma SUSe 9.0 CZ professional. Ale hádám, že verze OS příp. jádra asi nebude úplně podstatná, tak jen pro úplnost.

Omlouvám se za délku dotazu a předem děkuji za vaše reakce.

Petr

Odpovědi

11.8.2004 17:02 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: Terminál server za routerem a firewallem
Rozběhej si ssh a forwarduj to přes ssh.
11.8.2004 17:08 Petr Habarta | skóre: 16
Rozbalit Rozbalit vše Re: Terminál server za routerem a firewallem
To mám určítě v úmyslu, ale zatím si neumím ještě předat správně pakety z domu na ADSL router dál na firewall dál na X server a zase zpět.

Nejdřív bych potřeboval vyřešit tohle bez ssh a pak to forwardování přes ssh přidám.

Petr
11.8.2004 17:11 jm
Rozbalit Rozbalit vše Re: Terminál server za routerem a firewallem
No, ono je to obracene, pres SSH je to mnohem jednodussi nez bez nej. Tam je primo funkce pro X11 forwarding. ;-)
11.8.2004 20:58 Petr
Rozbalit Rozbalit vše Re: Terminál server za routerem a firewallem
Aha, no já se tomu ssh forwardu vůbec nebráním. Dokonce jsem si i našel nejaké how to k tomu.

Ale já mám pocit, že bych potřeboval nejdřív nastavit správně ta pravidla na ADSL routeru a linuxovém firewallu za ním pro to, aby ten požadavek na připojení prostřednictvím ssh doputoval až k X serveru a pak zpět.

Možná jsem ten svůj dotaz špatně položil, i když je mi jasné, že se to musí řešit v komplexu.

to jm: můžeš mi, prosím, alespoň zhruba nastínít, jak by jsi šel na konfiguraci toho ADSL routeru a firewallu za ním, aby přes ně mohlo to ssh spojení na x server vůbec projít?

dík P.
11.8.2004 21:33 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Terminál server za routerem a firewallem
Zdravim

Jakej je rozdil mezi forwardovanim portu 22 (ssh) nebo 177 (xdmcp). Vzdyt je to jedno.

Musel se tam udelat proste dva port forwardingy na tech krabickach a jeden na linuxu, co je na tom slozityho, zrovna ted tady bezi thread o forwardovani WWW do vnitrni site, je to uplne totez, jenom jiny porty.

Nicmene to tunelovani skrz SSH doporucuju, jelikoz X protokol je pruhlednej asi jako email.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.