Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> RDC через 2 ssh, небольшая задачка 
:(
    Опции темы
redrick
Дата 18.1.2005, 13:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 547
Регистрация: 7.1.2004
Где: Москва

Репутация: нет
Всего: 5



имеется :
сервак, на который разрешены логины по ssh с 10.0.0.х (из его же подсети) и одного внешнего ип
с 10.0.0.х инет(в частности реальный ИП) виден, т. е. я могу залогиниться по RD на внешний ИП. соответственно, залогинившись с внешнего ИП на сервак, я могу оттуда залогиниться на 10.0.0.х.
НО таким образом я получаю тослько шел на 10.0.0.х, а хочется полноценный RD поиметь.

в случае линукса и иксов все вроде просто - залогиниваюсь как и прежде на 10.0.0.х, а потом перенаправляю окно вывода на внешний ип - и все ништяк. А как такое провернуть с виндовым RD ? Ну или можно если чем другим (типа RAdmin).

спасибо


--------------------
Имею Мнение Хрен Оспоришь   
PM MAIL ICQ   Вверх
DENNN
Дата 18.1.2005, 15:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Непонятно что такое RD?
PM ICQ   Вверх
redrick
Дата 18.1.2005, 16:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 547
Регистрация: 7.1.2004
Где: Москва

Репутация: нет
Всего: 5



Remote Desktop


--------------------
Имею Мнение Хрен Оспоришь   
PM MAIL ICQ   Вверх
DENNN
Дата 18.1.2005, 17:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Сказал бы просто - Terminal
Прокинь порты или юниксовый rdesktop используй, если юникс где-то в цепочке.
PM ICQ   Вверх
redrick
Дата 18.1.2005, 23:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 547
Регистрация: 7.1.2004
Где: Москва

Репутация: нет
Всего: 5



Цитата(DENNN @ 18.1.2005, 17:17)
Прокинь


имеешь ввиду протуннелить через ssh ? для этого нужно на серваке (он кстати как раз юникс) что то править - а у меня к нему тока ssh доступ (и тока с одного ип кстати)




Цитата(DENNN @ 18.1.2005, 17:17)
или юниксовый rdesktop используй, если юникс где-то в цепочке.

есть, но rdesktop там вроде нету...


--------------------
Имею Мнение Хрен Оспоришь   
PM MAIL ICQ   Вверх
DENNN
Дата 19.1.2005, 10:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Для туннеля через ssh вроде как-раз ничего не нужно. А вот порт маппинг на NAT'е делается.
Добавлено @ 10:52
http://dreamcatcher.ru/docs/ssh-forvard.html
http://www.securityfocus.com/infocus/1816
PM ICQ   Вверх
redrick
Дата 19.1.2005, 21:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 547
Регистрация: 7.1.2004
Где: Москва

Репутация: нет
Всего: 5



спасибо - попробую - скажу результат


--------------------
Имею Мнение Хрен Оспоришь   
PM MAIL ICQ   Вверх
redrick
Дата 17.2.2005, 23:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 547
Регистрация: 7.1.2004
Где: Москва

Репутация: нет
Всего: 5



вот добрался наконец - тока что то не вяжется - может помогете разобраться

насколько я понял мне нужно вот это :

Цитата
Пример удаленного перенаправления
Перенаправление в SSH, как и известная палка, имеет два конца. Выше был приведен пример локального туннелинга, когда ssh-клиент принимает входящие подключения. Удаленное перенаправление и есть второй конец палки: создание туннеля инициализируется на стороне сервера.

Приведем классический пример использования удаленного перенаправления.Вы весь в работе, а на выходные VPN доступ закрывается на техническое обслуживание. Однако, у вас действительно имеется очень важная работа, но вы предпочитаете делать ее дома, вместо того, что бы торчать в офисе в выходные. И по SSH к вашей рабочей машине никак не пробиться, ибо наличествует фаервол. Значит, перед уходом домой, сделаем пару движений. Ваш ~/.ssh/config должен содержать такие строки:


lainee@work$ tail ~/.ssh/config
  Host home-with-tunnel
    Hostname      204.225.288.29
    RemoteForward 2222:localhost:22
    User          laineeboo


lainee@work$ ssh home-with-tunnel
[email protected]'s password: ********
 
laineeboo@home$ ping -i 5 127.0.0.1
PING 127.0.0.1 (127.0.0.1): 56 data bytes
64 bytes from 127.0.0.1: icmp_seq=0 ttl=255 time=0.1 ms
64 bytes from 127.0.0.1: icmp_seq=1 ttl=255 time=0.2 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=255 time=0.2 ms
...

Мы утановили в файле конфигурации SSH опцию RemoteForward, она то и позволяет осуществить туннелирование (в случае использования командной строки используйте опцию -R). Для того, чтобы удостовериться, что наше соединение не блокируется системой сетевой защиты, выполним команду ping: Вечером на домашней машине удостоверимся в удачном исходе дела:


laineeboo@home$ last -1
laineeboo  pts/18  firewall.my_work.com Tue Nov 23 22:28  still logged in
 
laineeboo@home$ ps -t pts/18
PID TTY          TIME CMD
3794 pts/18  00:00:00 ksh
4027 pts/18  00:00:00 ping -i 5 127.0.0.1

В результате, все соединения на порт 2222 вашей домашней машины будут туннелированы назад через корпоративный фаервол на порт 22 вашей машины на работе. Сделаем же сиё нехитрое действо:


laineboo@home$ ssh -p 2222 lainee@localhost
lainee@localhost's password: ********
 
lainee@work$

Какая радость и бурный восторг!



но это же все таки не совсем то что надо - как бы его доработать ?


--------------------
Имею Мнение Хрен Оспоришь   
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0572 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.