[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: туннели и все все все



Alexey Dudnikov -> debian-russian@lists.debian.org  @ Mon, 10 Jan 2005 16:50:22 +0200:

 AD> дома - тачка с выходом в инет по нату, все входящие подключения -
 AD> запрещены, как осущесвить доступ к ней из внешнеего мира
 AD> (ssh-доступа вполне достаточно). говорять копать в сторону
 AD> туннелей. можно поподробнее или может есть алтернативы

Хто говорить-та, милок?  Это к тому, что нельзя ли пользоваться русским
языком?

Есть два пути.  Первый - прогнуть того, кто рулит этим натом, сделать
тебе destination NAT (DNAT).  На твой 22 порт, а с какого его адреса и
порта - это уж ему виднее.  Второй - таки да, туннель.  Для этого нужен
доступный снаружи хост, которым ты можешь рулить или которым в нужную
тебе сторону согласен порулить его админ.  Каким софтом это организуется
- зависит от того, что могут оба ваши хоста.  Туннельный софт,
естественно, должен уметь коннектиться с одной стороны.  vtun, например,
если мы по теме рассылки, может.  С изрядной вероятностью DNAT и в этом
случае надо делать, так что единственным преимуществом этого способа
является свободный выбор туннелирующего хоста.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru



Reply to: