LINUX.ORG.RU

Перенаправление трафика

 


0

1

Есть компьютер «Репозиторий» 10.3.216.88 с репозиторием в локальной сети (шлюз 10.3.216.1). Есть компьютер «Посредник» 10.3.30.209, назовём его посредник в локальной сети (шлюз 10.3.30.1). Есть компьютер «Клиент 1» 10.3.75.62, назовём его конечный клиент в локальной сети (шлюз 10.3.75.1). Есть компьютер «Клиент 2» 10.3.80.100, назовём его конечный клиент в локальной сети (шлюз 10.3.75.1).

Сеть настроена так, что «Репозиторий» пингует удачно «Посредника», но «Репозиторий» не пингует «Клиентов», «Посредник» пингует удачно и «Репозиторий» и «Клиента 1»и «Клиент 2».

Везде стоит Debian 9 Какие настройки необходимо сделать на компьютере «Посреднике», чтобы «Клиенты» смогли достучаться до компьютера «Репозиторий». Я так понимаю, что тут надо использовать или прокси-сервер на «Посреднике» или iptables на «Посреднике».

Предусмотреть также возможность дальнейшей авторизации по shh из «Репозиторий» к «Клиентам».



Последнее исправление: silenduhom (всего исправлений: 2)

Если с «Посредника» видны и клиенты и репозиторий, то ssh уже сейчас работает. для этого просто в config файле на ssh-клиенте используй фишку ProxyJump. в качестве этого ProxyJump указываешь своего посредника.

gutaper ★★★★★
()
Ответ на: комментарий от gutaper

Откуда вы знаете, что это сработает? Может сеть настроена так, что ничего, кроме icmp не ходит :) И, не факт, что про ProxyJump им на лекциях расказывали...

mky ★★★★★
()
Ответ на: комментарий от mky

Да, предположил опрометчиво.

Но лучше решать проблемы по мере их поступдения. А в оп не было ничего про закрученные гайки. Ровно как и про открученные.

ТС. Если ничего не порублено в сети, то вот тебе пушка для воробьев: ставишь на посреднике впн сервер, и все хосты нужные загоняешь в одну подсеть. И будет тебе счастье, волосы шелковистые и пятерка в четверти

gutaper ★★★★★
()
Ответ на: комментарий от gutaper

Вы не поняли, это не лабораторная работа. Это сеть из 30000 компьютеров, использующая Континенты и Циски. Ещё варианты какие кроме ProxyJump

silenduhom
() автор топика
Ответ на: комментарий от silenduhom

Это сеть из 30000 компьютеров, использующая Континенты и Циски

Предусмотреть также возможность дальнейшей авторизации по shh из «Репозиторий» к «Клиентам».

Либо толсто, либо «обратитесь к своему системному администратору».

gutaper ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.