Tricky problem, možda netko ima rješenje? Neki mrežni guru
Stanje:
1 PC sa 2 mrežne kartice: jedna na lokalnoj mreži, i preko nje imam pristup dotičnom PCju (admin).
Druga kartica je spojena na drugi segment mreže, i ima pristup internetu direktno oko firewalla.
Tom kombinacijom dotični stroj ima neograničen (security-wise) izlaz na net.
A ja bi nekako protunnelirao da imam i ja, sa drugog stroja, pristup na internet bez ograničenja.
Još jedan detalj: samo jedan domenski user (nazovimo ga INET radi rasprave) i samo TAJ PC (po imenu) imaju direktni izlaz na net: ako se ja na taj stroj ulogiram ko neki drugi user, nema izlaza na net. Isto tako, ako stavim na neki drugi stroj mrežu sa istim settingsima i ulogiram istog onog usera (INET), nema izlaza na net.
Dakle, mora biti baš taj user (INET) i baš TAJ stroj.
JA se spajam preko Remote Desktopa, zasad, ali bih se htio toga riješiti, i nekako se preko LANa spojit na taj stroj, autentificirat se kao INET user, i zatim koritit izlaz na net.
Nadam se sam uspio objasniti problem...
Bolje cica u ruci nego Frankfurt na Majni
teško....
ako sam shvatio, riječ je o win strojevima, što u startu komplicira stvar... linuxi su bolji za kontrolu tuneliranja jer firewall pordšku imaju u sustavu (kvalitetnu, ne winXP SP2 smeće_od_firewalla). za ovo će ti trebat nekakav kvalitetan profi softverski firewall koji bi imao kontrolu i nad userima (ako takav postoji, vjerojatno je skup) jer firewall kontrola prometa radi na principu IP adresa iz IP paketa, znači ti nekom stroju možeš dat full access po IP adresi, ali u TCP/IP paketima nemaš informaciju o tome tko je ulogiran...
nisam win admin da bih znao koje su mogućnosti user/domain adminstracije na win računalima prilagođenim mrežnim okruženjima pa ne znam jel se preko toga može podesiti i kako takve stvari... pitaj nekog win admina za to, iako, ja bi ti reko - zaboravi i drži se remote desktopa, nije ti on tak loše rješenje.
btw. ovo što ti pričaš nije tuneliranje![]()
Bookmarks