Join Today
+ Odgovori na temu
Prikazujem rezultate 1 do 2 od 2

Hybrid View

  1. #1
    Motorator Postignuća:
    SocialVeteran25000 Experience Points

    Datum registracije
    Oct 2004
    Lokacija
    Zagreb
    Mobitel
    iPhone 6
    Operater
    HT
    Godina
    50
    Postova
    2.898
    Bodovi
    36.030
    Nivo
    46
    Bodovi: 36.030, Nivo: 46
    Bodovi: 36.030, Nivo: 46
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    LAN tunneling

    Tricky problem, možda netko ima rješenje? Neki mrežni guru

    Stanje:
    1 PC sa 2 mrežne kartice: jedna na lokalnoj mreži, i preko nje imam pristup dotičnom PCju (admin).
    Druga kartica je spojena na drugi segment mreže, i ima pristup internetu direktno oko firewalla.
    Tom kombinacijom dotični stroj ima neograničen (security-wise) izlaz na net.

    A ja bi nekako protunnelirao da imam i ja, sa drugog stroja, pristup na internet bez ograničenja.

    Još jedan detalj: samo jedan domenski user (nazovimo ga INET radi rasprave) i samo TAJ PC (po imenu) imaju direktni izlaz na net: ako se ja na taj stroj ulogiram ko neki drugi user, nema izlaza na net. Isto tako, ako stavim na neki drugi stroj mrežu sa istim settingsima i ulogiram istog onog usera (INET), nema izlaza na net.
    Dakle, mora biti baš taj user (INET) i baš TAJ stroj.

    JA se spajam preko Remote Desktopa, zasad, ali bih se htio toga riješiti, i nekako se preko LANa spojit na taj stroj, autentificirat se kao INET user, i zatim koritit izlaz na net.

    Nadam se sam uspio objasniti problem...
    Bolje cica u ruci nego Frankfurt na Majni

  2. #2
    Super-forumaš Postignuća:
    SocialVeteran10000 Experience Points

    Datum registracije
    Oct 2002
    Lokacija
    vg, HR
    Mobitel
    BB-9000
    Operater
    VIPnet
    Godina
    44
    Postova
    1.060
    Bodovi
    20.359
    Nivo
    34
    Bodovi: 20.359, Nivo: 34
    Bodovi: 20.359, Nivo: 34
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    teško....

    ako sam shvatio, riječ je o win strojevima, što u startu komplicira stvar... linuxi su bolji za kontrolu tuneliranja jer firewall pordšku imaju u sustavu (kvalitetnu, ne winXP SP2 smeće_od_firewalla). za ovo će ti trebat nekakav kvalitetan profi softverski firewall koji bi imao kontrolu i nad userima (ako takav postoji, vjerojatno je skup ) jer firewall kontrola prometa radi na principu IP adresa iz IP paketa, znači ti nekom stroju možeš dat full access po IP adresi, ali u TCP/IP paketima nemaš informaciju o tome tko je ulogiran...

    nisam win admin da bih znao koje su mogućnosti user/domain adminstracije na win računalima prilagođenim mrežnim okruženjima pa ne znam jel se preko toga može podesiti i kako takve stvari... pitaj nekog win admina za to, iako, ja bi ti reko - zaboravi i drži se remote desktopa, nije ti on tak loše rješenje.

    btw. ovo što ti pričaš nije tuneliranje


 
+ Odgovori na temu

Bookmarks

Pravila postanja

  • Ne možeš stvarati nove teme
  • Ne možeš odgovarati na postove
  • Ne možeš slati privitke
  • Ne možeš mijenjati svoje postove