URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID15
Нить номер: 4239
[ Назад ]

Исходное сообщение
"Перенаправление трафика"

Отправлено Максим , 05-Июн-15 12:45 
Всем привет!
Надо реализовать хитрую задачу, которая веротяно решается легко. =)
Есть Линукс-машина 10.1.1.1/24 она имеет полный доступ по ip через вражеский фильтр пакетов к другой линукс-машине 10.1.2.1/24. Последняя в свою чередь имеет полный доступ к почтарю в своей сети 10.1.2.2/24.
Первой машине 10.1.1.1 надо отсылать почтовые сообщения (почтовый клиент) на почтарь 10.1.2.2.
Как занатить и зафорвордить пакеты на 10.1.2.1?


Содержание

Сообщения в этом обсуждении
"Перенаправление трафика"
Отправлено Andrey Mitrofanov , 05-Июн-15 13:04 
>полный доступ к почтарю в своей сети
> Как занатить и зафорвордить пакеты на 10.1.2.1?

Я делал
   ssh ta-machina -4L 2587:pochta-server:587
и указывал клиенту исходящий smtp  localhost:2587.

YMMV как в сторону просто почтового релея на ta-machina, так и в сторону VPN-ов или, может, ещё чего.


"Перенаправление трафика"
Отправлено Максим , 05-Июн-15 15:56 
Хитрый способ!
но чета работает у меня только в пределах одной терминальной сессии :(

"Перенаправление трафика"
Отправлено Andrey Mitrofanov , 05-Июн-15 18:50 
>в пределах одной терминальной сессии :(

Тут я не помогу, потому не знаю, что за "терминальной сессии". Может, ещё знатоки подтянутся.


"Перенаправление трафика"
Отправлено PavelR , 06-Июн-15 09:11 
>>в пределах одной терминальной сессии :(
> Тут я не помогу, потому не знаю, что за "терминальной сессии". Может,
> ещё знатоки подтянутся.

перевожу на инженерный русский: он не знает, как запустить этот проброс порта в фон и у него он работает только пока открыта SSH терминальная сессия, в которой он выполнил эту команду.


"Перенаправление трафика"
Отправлено DeadLoco , 13-Июн-15 20:40 
> перевожу на инженерный русский: он не знает, как запустить этот проброс порта
> в фон и у него он работает только пока открыта SSH
> терминальная сессия, в которой он выполнил эту команду.

Наверное, не стоит ему рассказывать про nohup.