PDA

Показать полную графическую версию : [решено] Доступ к линукс станциям


Dreamer_UFA
15-03-2012, 08:07
Добрый день.
Не знал куда закидывать тему, расположу тут. Надеюсь правильно.
И так суть. Организация имеет множество удаленных точек (магазины). На каждой точке есть компьютер (Windows 2000) - Сервер (Linux) - Терминалы (Linux). Для администрирования и настройки мы подключаемся по RADMIN к виндовому компьютеру и далее через Putty настраиваем терминалы. Все вроде бы отлично. Но хотелось бы подключится по ssh к терминалам минуя виндовый компьютер дабы не отвлекать пользователя от работы. Возможно ли такое ? Куда копать ?
Простите за сумбурность, если будут вопросы - задавайте. Отвечу.

lxa85
15-03-2012, 08:18
хотелось бы подключится по ssh к терминалам минуя виндовый компьютер »
Dreamer_UFA, Сеть полностью пингуется из точки в точку? Т.е. со своей машины можно пропинговать терминалы с Linux? Если да, то что мешает использовать Putty непосредственно от себя? Как вообще выглядит сеть?
Как другой вариант - поставить на Windows 2k ssh сервер. Собственно и сервер должен по ssh работать. Т.к. я не совсем понимаю проблемы:dont-know

Dreamer_UFA
15-03-2012, 08:33
Если бы был пинг....

Я знал что сумбурно описал ситуацию и все телепаты в отпуске. простите :)
Схема такая. Удаленный офис имеет сеть 192.168.х.х. Подключен через АДСЛ к внешнему миру. Настроен НАТ, имеет статический IP.
Компьютер с Windows 2000 имеет 2 сетевые карты. Одна собственно в локалку, а вторая к АДСЛ. Вот он и является посредником для остальных станций.

Мысли есть в сторону АДСЛ на котором настроить проброс 22 порта для SSH. Знаний не хватает, в правильную ли сторону копаю.

lxa85
15-03-2012, 08:46
Dreamer_UFA, Подключен через АДСЛ к внешнему миру. Настроен НАТ »
Тем же NAT'ом пробросить ssh. Скопировать правило для RAdmin'а поменяв порты.

freese
15-03-2012, 09:11
омпьютер с Windows 2000 имеет 2 сетевые карты. Одна собственно в локалку, а вторая к АДСЛ. Вот он и является посредником для остальных станций. »
т.е. сервер с линукс не подключен к адсл напрямую?

Dreamer_UFA
15-03-2012, 09:27
нет Линуксовый серв не подключен к АДСЛ. Весь доступ к линуксовым машинам только с компьютера директора (Win 2000)

Сейчас попробовал - не работает. Ну в принципе наверное и не должно.

1. Компьютер директора: 2 сетевые. 1 - 192.168.140.х (локалка магазина), 2 - 192.168.1.х (АДСЛ). В правилах все что приходит из вне на порт 4899 направляется на 192.168.1.х.
Как реализовать что бы приходящее на 22 порт уходило на 192.168.140..х.....

Первое правило вроде бы логичное - модем и комп директора в одной сети, а вот как прописать маршрут в 140 под сеть ?

freese
15-03-2012, 09:36
Dreamer_UFA, на этом компьютере настроить чтобы нужный порт пересылался на сервер,
з.ы. интернет то предоставляется всем остальным компьютерам в сети?

Dreamer_UFA
15-03-2012, 10:24
Доступа в интернет нет ни у кого. КД работает с почтой (отправка отчетов в головную компанию) и для удаленного администрирования.

Как настроить на виндовой машине проброс не подскажете ?

lxa85
15-03-2012, 10:45
Dreamer_UFA, Как настроить на виндовой машине проброс не подскажете ? »
Гугл, как обычно выручает.
тыц (http://soft.mydiv.net/win/download-Simple-Port-Forwarding.html), тыц (http://forum.ru-board.com/topic.cgi?forum=8&topic=9608), тыц (http://www.quantumg.net/portforward.php).
За работоспособность я не отвечаю. Машин под Win 2k pro остались единицы.

El Scorpio
16-03-2012, 08:30
нет Линуксовый серв не подключен к АДСЛ. Весь доступ к линуксовым машинам только с компьютера директора (Win 2000) »
Директор - незаменимый человек для администрирования линуксовых серверов? :drug:

1. Настройте ADSL-модем в режиме роутера.
2. Закройте выход в интернет со всех "лишних" компьютеров.
3. Пропишите в NAT правила проброса портов на SSH сервера

Кстати, номер порта на внешнем интерфейсе, который смотрит в интернеты, лучше заменить на что-нибудь нестандартное. А то в один прекрасный момент ваш магазин кто-нибудь проимеет

За работоспособность я не отвечаю. Машин под Win 2k pro остались единицы. »
И софта, который под Win2K работает - тоже. Всё больше и больше программ заявляют "Работаю только под XP или старше"

Dreamer_UFA
07-11-2012, 22:14
Всем спасибо, проблема решена. Используем теперь Он-лайн точки на роутерах. проброшены порты под ssh.




© OSzone.net 2001-2012