The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Контроль IP из часной сети на удалённом роутере с чесным IP"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Контроль IP из часной сети на удалённом роутере с чесным IP"
Сообщение от Katso emailИскать по авторуВ закладки(ok) on 17-Дек-04, 11:34  (MSK)
Привет! Помогите, ПЛЗ!
Есть часная сеть, которая ходит в мир через NAT. На Collocation у провайдера есть удалённый роутер.
Все запросы с определённого IP часной сети перенаправляются на данный роутер.

И каким-то образом надо роутить пакеты только с данным IP другие отбрасывать.

У меня есть идеи: 1. Контролировать MAC адрес. IPFW рубить всё что не от него. Но тогда не будут работать другие нужные сервисы, работающие на машине.

2. Поднять VPN и через VPN соединение работать. В крайнем случае придётса так и делать, но может есть что-то проще?

Подскажите ПЛЗ какая схема лучше и может как-нибудь ещё можно это реализовать! Просто экспериментировать возможности нет, да и времени вобрез.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Контроль IP из часной сети на удалённом роутере с чесным IP"
Сообщение от MoHaX emailИскать по авторуВ закладки(ok) on 17-Дек-04, 13:31  (MSK)
>Привет! Помогите, ПЛЗ!
>Есть часная сеть, которая ходит в мир через NAT. На Collocation у
>провайдера есть удалённый роутер.
>Все запросы с определённого IP часной сети перенаправляются на данный роутер.
>
>И каким-то образом надо роутить пакеты только с данным IP другие отбрасывать.

Фик чё понял... И чё такое "Collocation"?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Контроль IP из часной сети на удалённом роутере с чесным IP"
Сообщение от rWizard emailИскать по авторуВ закладки(??) on 17-Дек-04, 13:58  (MSK)
>Фик чё понял... И чё такое "Collocation"?
физическое размещение сервера на полщадке у провайдера
> Контролировать MAC адрес. IPFW рубить всё что не от него. Но тогда не будут работать другие нужные сервисы, работающие на машине.
если схема такая -

машина -- роутер/НАТ -- сеть провайдера -- машина на colocation
(те сервер на co-loc не может сам отличить искомую машину за натом от остальных )
то нужно резать на роутере с натом пакты от/к конкретной машины

если-же сервер на co-loc может (отличить)
то резать на нем самом


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Контроль IP из часной сети на удалённом роутере с чесным IP"
Сообщение от Katso emailИскать по авторуВ закладки(??) on 17-Дек-04, 17:27  (MSK)
>> Контролировать MAC адрес. IPFW рубить всё что не от него. Но тогда не будут работать другие нужные сервисы, работающие на машине.
>если схема такая - машина -- роутер/НАТ -- сеть провайдера -- машина на
>colocation
>(те сервер на co-loc не может сам отличить искомую машину за натом
>от остальных )
>то нужно резать на роутере с натом пакты от/к конкретной машины

Я к нему административного доступа не имею. Следовательно ребята которые его админят смогут свободно использовать оплачиваемый нами трафик.

>если-же сервер на co-loc может (отличить)
>то резать на нем самом

Это и интересно. Каким образом можно отличить кроме MAC адреса...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Контроль IP из часной сети на удалённом роутере с чесным IP"
Сообщение от rWizard emailИскать по авторуВ закладки(??) on 18-Дек-04, 08:27  (MSK)
>Это и интересно. Каким образом можно отличить кроме MAC адреса...
а каким образом вы собираетесь узнавать MAC-адрес машины не из той-же физизсекой подсети?
(к слову - inetrnet это не только Ethernet)

>Я к нему административного доступа не имею.
тогда тунелирование с авторизацией в любом виде.
VPN (pptp, например), прокси  или ещё что-нибуть

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру