Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Средство пассивного администрирования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

Massa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inQui
Здесь посмотри:
http://www.opennet.ru/docs/HOWTO-RU/mini/IPMasquerading+Napster.html
 
Добавлено
А вот че написано в мануале:
 
6.6.  ipautofw and ipportfw не работают!
Для 2.0.x это так; у меня нет времени на создание и поддержку  
гигантского патча для ipchains и ipautofw/ipportfw.
 
Для 2.1.x скачайте ipmasqadm Juan Ciarlante'а с http://juanjox.linuxhq.com/
и используйте его точно так же, как вы использовали бы ipautofw или ipportfw,  
за исключением того, что вместо ipportfw вы печатаете ipmasqadm portfw, а  
вместо ipautofw печатаете ipmasqadm autofw.
 
 

Всего записей: 448 | Зарегистр. 15-12-2001 | Отправлено: 10:04 09-07-2003
inQui



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Massa
ничего у меня так и не вышло пока..
сбасибо за линки!
буду долбаться дальше

----------
Не умеешь - научись!

Всего записей: 602 | Зарегистр. 09-12-2001 | Отправлено: 09:51 10-07-2003
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем пересмотрел я кучу тем по удаленному администрированию похоже, что эта подходит больше всего
 
Итак:
Есть локалка (не моя) через какой-то (фришный вроде) шлюз
В локалке есть машина (на машине работает девушка )  
доступа к шлюзу на локалке не имею (более того к машине тоже)
портмаппинг соответственно настроить не могу
иногда чем консультировать пол часа по телефону легче было бы законнектиться ремоутеадмином или чем-то типа того
как можно сделать?
 
я понимаю, что надо настроить ВПН или может зебеде использовать (учтите что ставить его будет девушка под моим руководством по телефону )
Соедитнение должна инициировать девушка
Моя машина имеет реальный айпи  
будет работать или меня могут ждать подводные камни?
Спасибо

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 19:02 11-08-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
usay zebedee
 
========server-devuska=======
zebedee -s -c <tvoy IP>
=========================
 
===========client-ti==========
zebedee -l 10000000000000000(timeout):*(s kakogo adresa prinimat connect * - so vseh):8888(port radmina na udalennom hoste ( gde devuska)
==========================
 

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 19:36 11-08-2003
aXioMatic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем ситуацию
Машина "Дом" с адресом 10.1.3.100 выходит в инет через шлюз 82.164.*.* и имеет запущенный радмин-сервер на порту 9999
Машина "Офис" с адресом 192.168.3.200 выходит в инет через шлюз 212.57.*.*
Т.е. ни одна из машин не имеет реального ip.
Задача - с машины "Офис" достучаться до радминовского сервера на машине "Дом".
 
Пытаемся использовать Zebedee:  
 
на домашней машине  
zebedee -s -c Реальный_ip_машины_Офис
 
на офисной машине
zebedee -l 3000:*:9999
 
В результате имеем фиг. Zebedee на домашней машине пишет ERROR типа не могу сконнектиться 212.57.*.*:19692 и усе тут. Как быть? Где справедливость?

Всего записей: 3 | Зарегистр. 26-01-2004 | Отправлено: 17:52 26-01-2004
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aXioMatic
Хотя бы один реальный ip тебе нужен. Либо маппинг порта.

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 19:35 02-12-2004
zorx_forum



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
о Zebedee
 
Прошу простить мою зеленость, но в терминах даж немного плаваю
Описываю ситуацию: Имеем сетку типа 10.10.10.х
сервак (WIN) вин2к3, одна сетевуха, адрес 10.10.10.200
 
имеем черный ящик (LIN) в виде машины с двумя сетевухами, с линуксом, который служит файрволом, проксей и почтовиком. Одним концом (LIN) торчит во внутреннюю сеть 10.10.10.100, вторым - на ADSL модем, адреса не знаю  
знаю наш ай-пи из внешнего мира - например 12.12.12.12 (извне мы никак не выглядим, нет ни веб-сервера, ничего. Правда, не пробовал пинговать)
черный ящик для внутренней сети только как прокся - порт 3128
все остальное рубиться, даже POP3 и SMTP. Поменять что-либо в нем нет возможности. Ну или почти нет, примем пока за константу.
 
собственно требуется сабж ветки.
 
Причем хочу админить по диалапу, от любого провайдера входя в сеть.
 
1. Насколько я понял из прочитанного в данной ветке  и  
рассказанного UncoNNecteD, клиентская и серверная части Zebedee должны соединить прямое соединение, т.е. серверная часть должна стоять на моем черном ящике? Тогда вопрос закрыт, по крайней мере с Zebedee - нет доступа к той машинке.
 
2. если я все же невнимательно читал ветку и доки к Zebedee и такой коннект возможен, как тогда настроить серверную часть Zebedee, ведь ай-пи клиента каждый раз будет другим. Есть приблизительное направление - я отсылаю мылом текущий ай-пи клиента, а The Bat запускает какой-нить батник. Вот только как из письма выудить сам ай-пи, пока не могу придумать
 
У кого какие есть соображения?
Особенно интересно было услышать UncoNNecteD, ибо я понял была проблема, близкая к моей.  
 
Да, чуть не забыл. Собираюсь юзать RAdmin. Или может есть проги, которые ходят через стандартный HTTP?

Всего записей: 14 | Зарегистр. 25-09-2004 | Отправлено: 19:55 02-12-2004
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Про zebedee все правильно - должен быть один реальный ip.  
Про активацию zebedee через почту - вполне решаемая задача... только вот bat помоему не поддерживает подобных функций.
Но если у тебя стоит жесткий www-proxy без nat и т.п. то все это бесполезно.
Выход есть, но он очень кривой... Есть программы типа httptunnel или httport (последней кстати я пользовался, она имеет свою серверную часть) которые делают туннель по http, но их тоже надо как то запускать... Кстати а как ты получаешь почту Bat'ом если у тебя только www ?


----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 23:15 02-12-2004
aXioMatic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значица как делал я.
 
Есть машина, сидящая за НАТом.  Т.е. как раз тот самый случай, удаленный_комп --> черный_ящик --> много_маленьких_черных_ящиков --> Инет.
 
Как раз удаленный_комп и надо было удаленно администрить. Опытным путем выяснилось, что админить ее с другой машины из под НАТа не выйдет даже с помощью httport - разве что поставить хттпортовый гейт где-то снаружи на компе с реальным ip.  В любом случае чтобы юзать Zebedee нужен хоть один комп с реальным айпишником.
 
Но поскольку админил я ту машину в основном из дома сидя на Стриме, то как раз один реальный ip у меня был.  Только пришлось сходить на no-ip.com и зарегить себе ДНС типа мой_домашний_комп.no-ip.com. В итоге удаленная машина могла бы всегда находить комп по этому адресу, несмотря на меняющиеся ip Стрима.
 
Итак. На удаленной машине ставим Zebedee сервер со следующими параметрами в конф. файле server.zbd
 

server true -- говорим, что Zebedee надо запустить как сервер
ipmode both -- не знаю, для чего это нужно, но мало ли
connecttimeout 600 -- время ожидания коннекта со стороны клиента
clienthost мой_домашний_комп.no-ip.info -- адрес моего домашнего компа
target localhost:удаленный_порт_радмина/tcp -- адрес порта радмин-сервера на удаленной машине  

 
Далее в планировщике ставим задачу zebedee.exe -f server.zbd, которая будет запускаться положим каждые 10 минут. Теперь удаленный комп будет каждые 10 мин долбиться на мой домашний комп, на котором будет запущен зебеде клиент. Если домашний комп выключен - фиг с ним, задача слетит. Ну а если всеж таки я дома, включил комп и хочу чень-ть поадминить - то скорее всего он его увидит и приконнектится.
 
Я использую в качестве планировщика nnCron, там есть опция проверки запущен процесс или нет. Т.е. в том случае если zebedee стартанул нормально и приконнектился ко мне, нет смысла его запускать по новой.
 
На домашней машине запускаем zebedee в качестве клиента. Запуск осуществляется вручную, причем ВАЖНО, чтобы клиент был запущен РАНЬШЕ, чем запуститься процесс на сервере. Т.е. если в планировщике на удаленной машине прописано, что zebedee должен запускаться каждые 10 мин, начиная с 0:00, то лучше стартануть клиента на минуту раньше. Плюс важна синхронизация часов, хотя б в районе +/- 10 сек.
 
Опции клиента такие (client.zbd)
 

server false -- запускаем Zebedee клиентом
listenmode true -- ентот параметр нужен для реализации связки clienthost-listenmode (подробнее см. хелп)
tunnel локальный_порт_радмина:*:удаленный_порт_радмина -- указание че и куда туннелируем (звезда говорит о том, что мой домашний комп будет принимать входящие соединения от любого Zebedeee, который решит ко мне вломиться. В принципе, можно его ограничить)

 
Вообщем запустили Zebedee клиента, позырили в журнале какого-нибудь Outpost, что процесс System открыл какой-нибудь порт для адреса_удаленной_машины (неважно какой), пошли в радмин и там создали новое соединение ака Localhost:локальный_порт_радмина.
 
Тычем теперь в это соединение, набираем пароль и радуемся жизни. Теперь можно сделать с удаленной машиной все что угодно. Именно этим я сейчас как раз и занимаюсь.
 
Удачи всем  
 
 
 

Всего записей: 3 | Зарегистр. 26-01-2004 | Отправлено: 23:58 02-12-2004 | Исправлено: aXioMatic, 00:09 03-12-2004
Aleek



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, а Zebedee может как-то решить мою проблему с пассивным режимом?
Суть проблемы такая: есть определенная p2p сеть (DC++, to be correct), и там все активно меняются файлами и т.д.  Так вот чтобы все полноценно использовали силу этой сети, все должны шарить файлы и скачивать себе нужное. У многих стоит пассивный режим и проблемы с расшариванием файлов, никто не может с меня скачать файлы если он/она сидят на пассивном режиме и и наоборот.
 
Как это коллективно можно решить програмными/административными средствами?
 

Всего записей: 3822 | Зарегистр. 11-04-2002 | Отправлено: 05:23 03-12-2004 | Исправлено: Aleek, 05:25 03-12-2004
zorx_forum



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прежде всего большое всем спасибо за внимание
 
2 UncoNNecteD

Цитата:
Кстати а как ты получаешь почту Bat'ом если у тебя только www ?

Черный ящик является почтовым серваком, он забирает у провайдера почту только нашего домена. С него я забираю почту Kerio Mail Server и раздаю внутри. Но сквозь себя черный ящик не пускает порты 110 и 25.
 
а вот вариант aXioMatic дает надежду
я конечно не понял, что такое Стрим, подожреваю, что провайдер
если я правильно понял, http://www.no-ip.com резолвит моему зарегестрированому имени каждый раз такой ай-пи, под которым я коннекчусь? Сработает ли это с диал-апом?
2. С чем связана довольно жесткая синхронизация времени? не с протоколом Kerberos? и есть ли возможность ослабить точность синхронизации?

Всего записей: 14 | Зарегистр. 25-09-2004 | Отправлено: 11:02 03-12-2004
aXioMatic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 zorx_forum
 

Цитата:
 я конечно не понял, что такое Стрим, подожреваю, что провайдер

Именно так, это московский адсл провайдер МТУ-Информ
 

Цитата:
 Сработает ли это с диал-апом?  

Должно сработать и под дайлапом, если дайлап пров дает юзерам реальные айпи, пусть и динамические. Радмину не нужен сильно толстый канал, если конечно на удаленной машине не ставить разрешение 1200х1600@32 У меня на 800х600@256 цветов не больше 2Кбайт/сек. Ну на крайняк поставь 640х480 - еще меньше надо будет.
 

Цитата:
С чем связана довольно жесткая синхронизация времени? не с протоколом Kerberos? и есть ли возможность ослабить точность синхронизации?

 
Про такую точную синхронизацию я честно говоря пошутил, но в любой шутке есть своя ложка дегтя.  Нужно это все из=за того, что Zebedee-клиент должен врубаться ДО того, как запустится Zebedee-сервер. В принципе если в планировщике поставить запуск каждые 10 минут, то это и будет максимальный интервал твоего ожидания коннекта - запустил на своей машине клиента - ну не угадал с этим интервалом, в любом случае через 10 минут снова сеанс будет.  Не хочешь ждать 10 минут, а хочешь точно знать, когда удаленная машина коннектиться будет - тогда нужны часы. Я поначалу раз в час задачу ставил, вот это был настоящий гемор
 
Плюс учти, что на no-ip.com твой новый айпишник не мнгновенно обновится + наверняка существует кэш и на удаленной системе.  Поэтому какое-то время удаленная машина будет стучать на тот айпи, который у тебя при предыдущем сеансе был. Ну и проверь файрвол на своей домашней машине (или той, с которой будешь админить), лучше сразу кинуть диапазон адресов удаленной машины (реальных я имею в виду) в доверенную зону, ну а потом уже смотреть, че надо открыть а че позакрывать. Иначе твой файрвол будет пинать удаленный коннект и ниче не выйдет.
 
Вообщем, должно заработать. Кстати, можешь попробовать для начала обратную операцию осуществить - попробовать админить условно "домашнюю" машину с удаленной.  Тут никакой зебедее вообще не нужен - тот-то адрес у тебя открытый. Правда придется много диалап времени съесть - ну что ж делать, се ля ви. Я вот именно так все и отконфигурил, залез на домашний комп, поставил настройки нужные, проверил что работает и в обратную сторону. Иначе придется тебе пару-тройку раз туда-сюда сгонять, если с первого раза не получится.
 
Удачи

Всего записей: 3 | Зарегистр. 26-01-2004 | Отправлено: 15:51 03-12-2004 | Исправлено: aXioMatic, 16:02 03-12-2004
zorx_forum



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 aXioMatic
 

Цитата:
Именно так, это московский адсл провайдер МТУ-Информ

Ну я то в Киеве
 
 

Цитата:
Должно сработать и под дайлапом, ибо радмину не нужен сильно толстый канал

Да я не из-за канала, я про то, что айпишник домашний все время меняться будет. Но это я просто еще не вник во все детали no-ip.com.  
 

Цитата:
 Кстати, можешь попробовать для начала обратную операцию осуществить - попробовать админить условно "домашнюю" машину с удаленной

Удаленная - пока ноут, так я притащу его на рабочее место, и с диалапом побалуюсь
 
Сенькую! Вооплощу - расскажу

Всего записей: 14 | Зарегистр. 25-09-2004 | Отправлено: 16:07 03-12-2004
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zorx_forum
dyndns.com еще есть.

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 01:37 04-12-2004
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть два компа WinXP prof соединенные через ftp канал один клиент другой сервер, хотелось бы использовать radmin для управлением компьютерами (в обе стороны). возможно ли использовать   ZeBeDee.  для этого.

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 16:50 04-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
valdi77
Какая связь между zebedee и ftp? Да и зачем тебе zebedee, если компьютеры соединены напрямую?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 17:03 04-12-2004
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
оч. хочется использовать radmin. а через ftp не получается

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 17:12 04-12-2004
Raredemon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
valdi77

Цитата:
ftp

File Transfer Protocol - о чем нибудь говорит? Если нет - то изучай матчасть.

Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 21:49 04-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum

Цитата:
Какая связь между zebedee и ftp?

видимо открыт только фтп
Raredemon

Цитата:
File Transfer Protocol - о чем нибудь говорит?

ну хочет человек тунель через фтп сделать...
как вот только не знает...

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 22:20 04-12-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma

Цитата:
видимо открыт только фтп

Ключевое слово -- "видимо". Это было и моей первой мыслью после прочтения его вопроса. Но не факт, что так и есть на самом деле.

Цитата:
ну хочет человек тунель через фтп сделать...  
как вот только не знает...

Мы гадаем. Кстати еще и потому, что он также не умеет формулировать вопросы.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 22:33 04-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Средство пассивного администрирования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru