Posted By: JiMo (I'm flyiiiiiiing!!!!!!!!!) on 'CZunix'
Title: Re: vice sluzeb na jednom portu..?
Date: Fri Feb 22 22:12:56 2008
> > > > Ahojte, nezkouseli jste nekdo rozbehnout vice sluzeb na jednom portu?
> Ze
> > > > by tam sedel nejaky "vetvic" a rozhazoval komunikaci podle toho, co
> > > > prijde? Vlastne takovy NAT na port. Zkousel jsem zbezne par minut
> > hledat,
> > > > ale nic jsem nenasel. Mozna je to prilisna blbost. :)
> > >
> > $IPTABLES -t nat -A PREROUTING -i eth0 -s AdresaJiMaZaFujFirewallem
> > -p TCP --dport 443 -j REDIRECT --to-ports PortNasiOpenVPN
> >
>
> Aha, takze spatne nebo neuplne zadani presto dostalo spravne reseni. No
> aspon ze tak. :-)
No ne tak uplne. Sice mi to vyresilo problem, ale odpoved na puvodni otazku
hledam dal.
Ad problem - jeste doplnim, ze po pripojeni VPNkou je nutne prepsat ty routy
tak, ze se nejprve prida routa primo pro tu jedinou adresu, na ktere bezi VPN
server, a pak se zmeni default routa na tu vnitrni (vpnkovou) adresu. A jeste
se do hosts (ve windows prekvapive take v etc, konkretne
c:WINDOWSsystem32driversetchosts :)) pripise staticka adresa, opet pro
ten pocitac, na kterem bezi VPN server a opet ta "vnitrni", vpnkova.
OpenVPN nastesti umi spustit skript po pripojeni a jiny po odpojeni (ten to
zase vraci do vychoziho stavu).
No a zpet k puvodnimu dotazu - i nadale by me zajimalo, jak/jestli to lze
provest. Tzn. situace podobna, dostanu se nekam pouze na jeden port, rad bych,
aby mi na nem jelo treba ssh, ale i imap.
Ale je fakt, ze pri prvnim kladeni dotazu jsem netusil o te moznosti, co mi
ukazal Tuttlik, a ze VPN to do znacne miry resi, akorat je nutne instalovat
tu VPNku a na kazdem pocitaci pak klienta.
JiMo:)
CONNECT 300^M .....OP^aFD)*HR!hT%UJ0~~!aS&RT&*WQ$*brI&FG^NO CARRIER