[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: aggiungere nella Lan una macchina esterna via ssh



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Perche' non usi openvpn....
crei un punto punto e se giochicchi con iptables riesci tranquillamente
con le macchine che stanno dietro i due end-point...cmq su
openvpn.sourceforge.net trovi un howto fatto molto bene...


ciao


Matteo

MaX wrote:
| ciao,
|
| seguendo le risposte che mi avete dato qui in lista circa il Forwarding
| delle porte via ssh e sintetizzato in questa FAQ:
| http://www.maximumdebian.org/modules.php?
| op=modload&name=FAQ&file=index&myfaq=yes&id_cat=20
| sono riuscito ad accedere senza problemi ad una macchina esterna alla
| mia rete casalinga.
|
| Ma vorrei andare oltre. :-)
|
| vorrei mettere in piedi a questo punto un vero e proprio servizio VPN  che
| mi consenta di accedere a tutti i servizi della macchina esterna da
| ogni macchina della LAN. Per esempio: Mandare in stampa un documento
| nella stampante collegata alla macchina remota, mentre da un'altra
| macchina accedo alla sua directory condivisa via smb o afp, oppure
| semplicemente rispondere al ping con l'indirizzo reale della macchina
| (192.168.1.1).
|
| Situazione:
| la mia LAN è impostata sul range di IP 192.168.3.x ed è composta da
| diverse macchine, mentre la macchina esterna ha un indirizzo  192.168.1.1
|
| attualmente 192.168.1.1 si collega attraverso il firewall ed internet
| ad una macchina visibile da internet con due schede di rete eth0
| (80.25.x.x ip esterno)
| e eth1 (192.168.3.2 ip interno). Si collega con
|
| $ ssh -p 22022 localhost
|
| e sulla maxxhina remota (192.168.1.1) ho fatto uno script che viene
| eseguito ogni 30 minuti
| ------------------------------------
| #!/bin/bash
| STATUS=`ps -U max | grep 22022 | grep -v grep | wc -l | tr -d " "`
| sleep 10
| if [ $STATUS = 0 ]; then
|     ssh -R 22022:127.0.0.1:22 max@<IP esterno> 'while [ 1 ]; do echo
| "ciao"; sleep 30 ; done' &
| else2
|     exit
| fi
| exit
| ------------------------------------
|
|
|
| bene ora sapete tutto, avete alcune idee a riguardo su come fare
| entrare questa macchina a pieno titolo nella LAN casalinga?
|
| ciao,
| MaX
|
|
|

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFAXeMb8JA/nj9125sRAv8SAJsGv+QUljPMWk2elJk+/9VRD6HSkACfduj9
ma0IJVPdgnbOA8lhEWK5VT8=
=5Oox
-----END PGP SIGNATURE-----



Reply to: