SSH-туннели в примерах

ssh_logoSSH-туннелирование может помочь не только в вопросах, когда необходимо передать не шифрованный трафик по шифрованному соединению, но и тогда, когда у вас закрыт доступ к ресурсу в сети, но доступ необходим.

Рассмотрим создание и настройку по нескольким вариантам.

И так, у нас имеется сервер, назовём его host-1. К нему у нас есть полный доступ только по SSH — но нам необходимо открыть Tomcat, работающий на порту 8082 — к которому нас никак пропустить не могут.

Рассматривать вариант будем с настройкой Windows и Putty.

Открываем SSH-соединение к нужному серверу, логинимся.

Далее — правой кнопкой клацаем на заголовке окна Putty, выбираем Change settings, переходим в SSH > Tunnels. Читать далее

Рубрика: *Unix,*Linux, *Сети, FreeBSD | Оставить комментарий

Статистика BIND

Почему захотелось

Всегда интересовался DNS и, наконец, захотелось выяснить кто, когда, как и что спрашивает у DNS серверов о домене. Для этой цели был сделан отдельный VDS здесь, собственно поэтому статья размещается здесь.

Требуется

bind9. Как установить — этого полно в интернете. Например, для debian требуется всего одна команда «apt-get install bind9». Запуск\остановка /etc/init.d/bind9 start\stop. Читать далее

Рубрика: *Unix,*Linux, *Сети, FreeBSD | Оставить комментарий

Как подключить VLAN trunk от Cisco Catalyst в Windows

Сегодня попробуем передать несколько tagged и один untagged vlan через одну сетевую карту (и один соответственно порт) на сервере с Windows Server 2008 R2 на борту. Хотя метод должен работать и под Windows XP, Vista, 7, 2003. Зачем вообще это нужно, подумает большинство тех кто читает эту статью? А затем, что очень удобно подключить сразу несколько сетей на сервер, при этом у каждой будет своя виртуальная сетевая карта. В дальнейшем, можно будет подключать дополнительные сети и при этом нам не потребуются дополнительные сетевые карты. Мне этот эксперимент потребовался для сервера Forefront Threat Management Gateway (TMG), он же в прошлом ISA Server. TMG, для корректной работы, требует 2 сетевые карты, одну для LAN, другую для WAN. А так как WAN у нас приходит от двух провайдеров, то получается, что сетевых карт нужно 3 штуки. Вариант этот не очень обрадовал и появилась мысль, а неужели столь великий и могучий мелкософт ничего не сделал для VLAN? Родного решения сходу найдено не было, но на сайте Intel предлагали установить драйвер для сетевых карт от Intel, который добавляет необходимую функциональность. Читать далее

Рубрика: *Windows, *Сети | Оставить комментарий

Использование iproute2 при настройке Linux маршрутизатора. (iproute2 linux route nat traffic bandwidth iptables queue qos)

Наверное, любой из вас хотя бы отдаленно знает, что такое маршрутизация.
Итак, маршрутизация — это, как бы это банально не звучало, есть выбор
маршрута. В данной статье под этим термином я буду понимать выбор маршрута
следования сетевого IP пакета. Дело в том, что современные программные
маршрутизаторы (а рассказывать я буду как раз об одном из представителей
данного класса устройств) умеют полноценно работать только с протоколом ip.

Почему же я решил описать построение маршрутизатора именно на основе ОС
GNU/Linux(*)? Тут две основные причины: Читать далее

Рубрика: *Unix,*Linux, *Сети | Оставить комментарий

Организация VPN на базе MPLS

автор: Максимович Вадим (vmaksv at gmail.com)

В данной статье разобраны типовые решения для реализации VPN на базе MPLS сети использующей в качестве внутреннего протокола маршрутизации (IGP) EIGRP. Я надеюсь, что это статья будет полезна при внедрении технологии MPLS/VPN в вашей сети. Используя этот документ, Вы как минимум получите сеть, изображенную на Рис.1, использующую технологию MPLS/VPN. Любые замечания, пожелания, найденные ошибки и опечатки приветствуются.

  • Введение
  • Этапы настройки
  • Настройка EIGRP и CEF
  • Настройка TDP
  • Настройка VRF
  • Настройка MP-BGP
  • Настройка маршрутизации между PE-CE по протоколу EIGRP
  • PE-CE соединение с использованием OPSF.
  • PE-CE соединение с использованием RIP.

Читать далее

Рубрика: *Сети, MikroTik | Оставить комментарий