Avatar billede superanden Nybegynder
15. april 2007 - 15:52 Der er 6 kommentarer og
1 løsning

Route trafik igennem en ssh forbindelse i ClarkConnect

Hej eksperter.

På vores netværk er vi nødsaget til at lave en ssh forbindelse til en ip adresse og herefter taste et password for at kunne komme på internettet.

Jeg har en ClarkConnect server kørende som i øjeblikket fungerer helt fint. Den kan pige google og ligende hvis jeg laver den nødvendige ssh forbindelse, og klienterne kan gå på nettet hvis de laver en ssh-forbindelse.

Det jeg godt kunne tænke mig var at jeg ikke behøvede at lave en ssh forbindelse for at komme på nettet fra klienterne (da denne jo er etableret på serveren). Men jeg har ingen anelse om hvordan jeg gør.

Skal siges at jeg er meget ny til linux server, har lige skiftet fra Windows 2003 server hvor jeg havde sådan en løsning som virkede (heldigvis uden jeg skulle gøre andet end forbinde der).


Håber der er en venlig sjæl der kan hjælpe.

-Mvh Anders Rohde
Avatar billede langbein Nybegynder
16. april 2007 - 00:28 #1
Jeg tror ikke dette spørsmålet kan besvares uansett hvor vennlige ekspertens sjeler måtte være. Grunnen til dette er at det framkommer for få tekniske opplysninger. (Med mindre det da er noen som drar kjensel på denne nokså spesielle løsningen.)

Det forhold at det behøves en ssh pålogging tyder jo på at forbindelsen allerede kjører via Linux eller Unix fra før av. Du har ikke navnet på en leverandør eller noen fler tekniske opplysninger om hvordan det hele er satt opp ?

(Har egentlig aldri hørt om en internettoppkopling der man må logge seg på via ssh .. Det er ikke Windows sitt dos grensennitt du mener ?? (Unskyld spørsmålet hvis det er tossede :-) )
Avatar billede langbein Nybegynder
16. april 2007 - 00:31 #2
"På vores netværk er vi nødsaget til at lave en ssh forbindelse til en ip adresse og herefter taste et password for at kunne komme på internettet"

Slik vil det jo virke hvis man kjører såkalt ssh tunneling, det vil si en kryptert datatunnell via ssh, men dere kan vel ikke ha en ordinær internettilkopling som kjører på denne måten ???
Avatar billede superanden Nybegynder
16. april 2007 - 10:04 #3
Jeg beklager hvis jeg ikke har fået forklaret mig ordenligt. Sagen er den at jeg bor på et kollegie hvor jeg har adgang til hele kollegiets netværk, men ikke internettet.

Grunden til at jeg ikke kan det er fordi der på kollegiet er aktiveret en firewall som kun lader klienter passerer viderer til internettet hvis man har lavet en ssh forbindelse op til firewallen først. Den tekniske baggrund for den firewall kender jeg desværre ikke noget til, men f.eks. fra windows var det også krævet at vi lavede en ssh forbindelse gennem putty for at komme på internettet. Det er et xxxxxx irriterende system, især når man har telefoner og spillerkonsoller som man gerne vil have på nettet, og disse plejer jo ikke ligefrem at kunne lave en ssh forbindelse.

Det er derfor mit spørgsmål kommer.

Da jeg havde en windows 2003 server, oprettede jeg bare en ssh forbindelse og vupti ale klienter behøvede ikke at lave den ssh forbindelse. Men det ser ikke ud til at virke på samme måde på min linux server. Hvilket jeg mistro dens formentlig meget bedre routing fasiliteter. Men jeg ved det ikke, og derfor spørger jeg. For jeg vil nødig have at dette er grunden til at jeg må skifte tilbage til windows 2003 server..
Avatar billede langbein Nybegynder
17. april 2007 - 13:41 #4
Da skulle det da i så fall ha fungert likt også med Linux som gateway.

Logger du inn en ssh klient fra Linux boksen ?

Hvis du er inne på linux boksen og skriver "ping www.vg.no", hva skjer da ?

Hvis du kjører kommando ifconfig på Clarkconnect'en hva får du da ?

Hvis du går inn i dosshell på en av de innvendige dos klientene og skriver kommando "ping www.vg.no", hva får du da ?

Hvis du tilsvarende skiver kommando "ping 193.69.165.21", hva får du da ?
Avatar billede superanden Nybegynder
17. april 2007 - 21:16 #5
Hej langbein.

Jeg fik løst mit problem i dag. Løsningen var at sætte NAPT op således at alle klienterne så ud til at have den samme ipadresse ud ad til. Dermed troede firewallen nemlig bare at de var logget på allerede, fordi de havde samme ipadresse som serveren, som var logget på firewallen.

Windows 2003 server må derfor automatisk have sat dette op da jeg bad dem om at konfigurerer serveren.

Jeg siger alligevel mange tak for din hjælp, smid endelig et svar hvis du vil have nogle point.

-Venligst Anders
Avatar billede langbein Nybegynder
18. april 2007 - 11:57 #6
Ja, det vil være en forutsetning, slik som du har forklart virkemåten, at du benytter nat slik at klientene får felles ip. Ikke så nøye med points :-)
Avatar billede superanden Nybegynder
26. april 2007 - 09:25 #7
lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester