Szia!

Azt nem írtad, hogy mit szeretnél megvalósítani a portnyitással. Ha arra
gondolsz, hogy a sulinet router publikus gateway címéről "beforwardolsz"
egy portot a privát szegmensen ülő szerveredhez, hogy kívülről is elérhető
legyen, akkor az így valóban felejtős. Ez régen ilyen egyszerű volt, de
most már a nagy AH tűzfal adminjait lehetne csak erre megkérni, (le van
írva, hogy esélytelen), a Kifü is nekik passzol tovább minden eféle
problémát, mert ez már nem is az ő asztaluk. Outsourcing. (Lehet, hogy a
kínai nagy tűzfalhoz leszünk becsatornázva, minden különösebb értesítés
nélkül. Malícia off.)

Ha mindenképpen ez a célod, annak egyetlen kézenfekvő megoldása az lenne,
ha a publikus szergnemsbe, egy saját IP-re tennél le egy egyszerű
forwardoló gépet, sshd tunnelt, vagy vpn-t.

Ha viszont csak azt szeretnéd megoldani, hogy pl a wifis gépek
hozzáférjenek házon belül a szerveredhez, akkor a különböző (al)hálózati
szegmensek "összenyitásának" nincs akadálya. Az a dashboard tűzfal paneljén
egyszerűen megadható tcp/permit művelettel, forrás/cél címek értelemszerűen
a szegmensek /25 .. /27 címei.

Így pl nálam a wifire akasztott Samsung interaktív panel el tudja érni a
samba megosztásként beállított adatforrást, vagy távoli asztalt a privát
szegmensből.

Üdv,
T.A.
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz