-
LAN tunneling
Tricky problem, možda netko ima rješenje? Neki mrežni guru :rolleyes:
Stanje:
1 PC sa 2 mrežne kartice: jedna na lokalnoj mreži, i preko nje imam pristup dotičnom PCju (admin).
Druga kartica je spojena na drugi segment mreže, i ima pristup internetu direktno oko firewalla.
Tom kombinacijom dotični stroj ima neograničen (security-wise) izlaz na net.
A ja bi nekako protunnelirao da imam i ja, sa drugog stroja, pristup na internet bez ograničenja.
Još jedan detalj: samo jedan domenski user (nazovimo ga INET radi rasprave) i samo TAJ PC (po imenu) imaju direktni izlaz na net: ako se ja na taj stroj ulogiram ko neki drugi user, nema izlaza na net. Isto tako, ako stavim na neki drugi stroj mrežu sa istim settingsima i ulogiram istog onog usera (INET), nema izlaza na net.
Dakle, mora biti baš taj user (INET) i baš TAJ stroj.
JA se spajam preko Remote Desktopa, zasad, ali bih se htio toga riješiti, i nekako se preko LANa spojit na taj stroj, autentificirat se kao INET user, i zatim koritit izlaz na net.
Nadam se sam uspio objasniti problem...
-
teško....
ako sam shvatio, riječ je o win strojevima, što u startu komplicira stvar... linuxi su bolji za kontrolu tuneliranja jer firewall pordšku imaju u sustavu (kvalitetnu, ne winXP SP2 smeće_od_firewalla). za ovo će ti trebat nekakav kvalitetan profi softverski firewall koji bi imao kontrolu i nad userima (ako takav postoji, vjerojatno je skup :) ) jer firewall kontrola prometa radi na principu IP adresa iz IP paketa, znači ti nekom stroju možeš dat full access po IP adresi, ali u TCP/IP paketima nemaš informaciju o tome tko je ulogiran...
nisam win admin da bih znao koje su mogućnosti user/domain adminstracije na win računalima prilagođenim mrežnim okruženjima pa ne znam jel se preko toga može podesiti i kako takve stvari... pitaj nekog win admina za to, iako, ja bi ti reko - zaboravi i drži se remote desktopa, nije ti on tak loše rješenje.
btw. ovo što ti pričaš nije tuneliranje :)