<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка iptables для клиентов с динамическими ИП</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4367.html</link>
    <description>Подскажите, как можно решить вопрос с тем, как настроить iptables для подключения в локалку с динамических ip&lt;br&gt;Сейчас настроенно так &lt;br&gt;iptables -A FORWARD -p TCP -s xx.xx.xx.xx -d $WIN_TERM_IP --dport 3389 -j ACCEPT&lt;br&gt;но проблема в том что ip с которого будет происходить подключение к локали динамический &lt;br&gt;&lt;br&gt;т.е. нужно чтобы с ноутбука, который подключается к локальному терминалу с разных мест был организован доступ.&lt;br&gt;Как можно организовать это подключение с наименьшими затратами?&lt;br&gt;Можно ли это сделать посредством мак-адреса этого ноутбука?&lt;br&gt;Интересуют подробности. (Я сам настраивал iptables, но я не профи в этом...)&lt;br&gt;</description>

<item>
    <title>Настройка iptables для клиентов с динамическими ИП (kch)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4367.html#4</link>
    <pubDate>Wed, 30 Sep 2009 18:51:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;С открытием - понятно, а авторизация - port-knock, имя в dyndns, vpn, &lt;br&gt;&amp;gt;да хоть веб-форма... В последних двух случаях нужно будет сопровождать выставленные &lt;br&gt;&amp;gt;наружу сервисы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http:/tips/info/2155.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http:/search.shtml?exclude=index&amp;#124;/man.shtml&amp;words=port+knocking &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Необычна реализация port knocking - только на iptables (с -m recent), без &lt;br&gt;&amp;gt;отдельных скриптов/демонов. Например: http://www.debian-administration.org/articles/268 &lt;br&gt;&lt;br&gt;Спасибо за полезный ответ. Буду пробовать... или пошлю этого прыгучего бухгалтера )&lt;br&gt;</description>
</item>

<item>
    <title>Настройка iptables для клиентов с динамическими ИП (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4367.html#3</link>
    <pubDate>Wed, 30 Sep 2009 09:40:29 GMT</pubDate>
    <description>&amp;gt;в локалку с динамических ip &lt;br&gt;&amp;gt;Можно ли это сделать посредством мак-адреса этого ноутбука? &lt;br&gt;&lt;br&gt;Вот это http:/openforum/vsluhforumID10/4020.html не тот же вопрос с теми же ответами?&lt;br&gt;&lt;br&gt;Схема одна : авторизация -&amp;gt; открытие порта. (Там же где-то должно бы быть и закрытие, потом&amp;#124;когда не надо...)&lt;br&gt;&lt;br&gt;С открытием - понятно, а авторизация - port-knock, имя в dyndns, vpn, да хоть веб-форма... В последних двух случаях нужно будет сопровождать выставленные наружу сервисы.&lt;br&gt;&lt;br&gt;http:/tips/info/2155.shtml&lt;br&gt;&lt;br&gt;http:/search.shtml?exclude=index&amp;#124;/man.shtml&amp;words=port+knocking&lt;br&gt;&lt;br&gt;Необычна реализация port knocking - только на iptables (с -m recent), без отдельных скриптов/демонов. Например: http://www.debian-administration.org/articles/268&lt;br&gt;</description>
</item>

<item>
    <title>Настройка iptables для клиентов с динамическими ИП (kch)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4367.html#2</link>
    <pubDate>Wed, 30 Sep 2009 05:58:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;мест был организован доступ. &lt;br&gt;&amp;gt;&amp;gt;Как можно организовать это подключение с наименьшими затратами? &lt;br&gt;&amp;gt;&amp;gt;Можно ли это сделать посредством мак-адреса этого ноутбука? &lt;br&gt;&amp;gt;&amp;gt;Интересуют подробности. (Я сам настраивал iptables, но я не профи в этом...) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мак-адреса - это в пределах подсети. &lt;br&gt;&amp;gt;если нужно именно с помощью iptables, то постоянно руками/скриптом править адреса. &lt;br&gt;&amp;gt;а вообще то логичней было бы использовать vpn и маршрутизацию к $WIN_TERM_IP &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да руками не получится, т.к. не известно когда и откуда будет подключение к $WIN_TERM_IP &lt;br&gt;</description>
</item>

<item>
    <title>Настройка iptables для клиентов с динамическими ИП (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4367.html#1</link>
    <pubDate>Tue, 29 Sep 2009 17:11:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ACCEPT &lt;br&gt;&amp;gt;но проблема в том что ip с которого будет происходить подключение к &lt;br&gt;&amp;gt;локали динамический &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. нужно чтобы с ноутбука, который подключается к локальному терминалу с разных &lt;br&gt;&amp;gt;мест был организован доступ. &lt;br&gt;&amp;gt;Как можно организовать это подключение с наименьшими затратами? &lt;br&gt;&amp;gt;Можно ли это сделать посредством мак-адреса этого ноутбука? &lt;br&gt;&amp;gt;Интересуют подробности. (Я сам настраивал iptables, но я не профи в этом...) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;мак-адреса - это в пределах подсети.&lt;br&gt;если нужно именно с помощью iptables, то постоянно руками/скриптом править адреса.&lt;br&gt;а вообще то логичней было бы использовать vpn и маршрутизацию к $WIN_TERM_IP&lt;br&gt;</description>
</item>

</channel>
</rss>
