Size: a a a

Системное администрирование

2020 August 28

PZ

Pavel Zheltouhov in Системное администрирование
Artem Listopad
ну то есть я правильно понял, что чуваки просто хотят чтоб мы привязывали наш новый айпишник к нашему домену, а не они добавляли каждый наш новый айпишник к себе в белый лист?
то есть они хотят, чтоб МЫ что-то делали, а не ОНИ, что логично
ага.
но тут дело в том, что в примитивных файрволах типа iptables  нет возможности прописать hostname.
это делается каким-то фокусом. Но значит у них этот фокус есть.
источник

AL

Andrei Lapin in Системное администрирование
Artem Listopad
Подскажите пожалуйста, у нашей конторы сейчас есть один впн для подключения к определенным ресурсам, эти ресурсы открываются только под этим впн. Чуваки, которые рулят этими ресурсами внесли айпишник нашего впна в белый лист и мы ходим на эти ресурсы. Эти же чуваки рекомендовали нам завести домен под текущий и возможно будущие наши впны, что это значит? Это типа просто купить домен и потом привязывать к нему айпишники наших впнов? Чтобы не они добавляли новые айпишники в белый лист, а мы привязывая новый впн-айпишник к нашему домену?
Х.з. Может это значит что у вашей конторы нет AD и контроллера домена? и вы типа в "рабочей группе" сидите
источник

AL

Artem Listopad in Системное администрирование
Pavel Zheltouhov
ага.
но тут дело в том, что в примитивных файрволах типа iptables  нет возможности прописать hostname.
это делается каким-то фокусом. Но значит у них этот фокус есть.
значит есть)
Спасибо за помощь!
источник

AL

Andrei Lapin in Системное администрирование
Artem Listopad
значит есть)
Спасибо за помощь!
и у вас должен быть белый ip
источник

AL

Artem Listopad in Системное администрирование
Andrei Lapin
Х.з. Может это значит что у вашей конторы нет AD и контроллера домена? и вы типа в "рабочей группе" сидите
не, AD нету, да и рабочей группы тоже, каждый со своим ноутом, куча независимых людей
источник

P

Plus in Системное администрирование
Pavel Zheltouhov
ага.
но тут дело в том, что в примитивных файрволах типа iptables  нет возможности прописать hostname.
это делается каким-то фокусом. Но значит у них этот фокус есть.
там же есть ipset и iptables умеет с ним работать
источник

AL

Andrei Lapin in Системное администрирование
Artem Listopad
не, AD нету, да и рабочей группы тоже, каждый со своим ноутом, куча независимых людей
Ну видимо в этом и жопа.
вам надо сделать сервачок AD, придумать в нём юзеров и завести ПК в домен.
при подключении по VPN будет юзаться логин и пароль каждого пользователя AD свой. соотв доступ к каким-то ресурсам поимённый
источник

Sf

Sensiduct fcc in Системное администрирование
А ладно, рассуждайте дальше, так смешнее
источник

P

Plus in Системное администрирование
Andrei Lapin
Ну видимо в этом и жопа.
вам надо сделать сервачок AD, придумать в нём юзеров и завести ПК в домен.
при подключении по VPN будет юзаться логин и пароль каждого пользователя AD свой. соотв доступ к каким-то ресурсам поимённый
ну может у них на шлюзе авторизация по ip %) зачем городить огород из AD когда большинство мобильных клиентов
источник

AL

Artem Listopad in Системное администрирование
Andrei Lapin
Ну видимо в этом и жопа.
вам надо сделать сервачок AD, придумать в нём юзеров и завести ПК в домен.
при подключении по VPN будет юзаться логин и пароль каждого пользователя AD свой. соотв доступ к каким-то ресурсам поимённый
та не, это уже не в ту степь
мне уже ответили, вопрос закрыт
источник

AL

Andrei Lapin in Системное администрирование
Artem Listopad
не, AD нету, да и рабочей группы тоже, каждый со своим ноутом, куча независимых людей
у меня люди работают из дома по VPN. у них своя группа доступа - UsersVPN к примеру.
Они имеют доступ по каналу VPN на определённые сервера и папки в них.
но используют свою собственную авторизацию каждый. общий только адрес для подключения
источник

AL

Andrei Lapin in Системное администрирование
Pavel Zheltouhov
похоже, у них есть какая-то система, которая  обновляет IP клиентов из dns, то есть домена. Они предлагают вам прислать им имя хоста и доступы будут сами открываться лишь только вы обновите dns.
можно попробовать имя в каком-нибудь dyndns  зарегить даже. не обязательно второго уровня домен нужен.
а что мешает конторе Артёма иметь один белый ip на всех?
источник

P

Plus in Системное администрирование
Andrei Lapin
у меня люди работают из дома по VPN. у них своя группа доступа - UsersVPN к примеру.
Они имеют доступ по каналу VPN на определённые сервера и папки в них.
но используют свою собственную авторизацию каждый. общий только адрес для подключения
ну так это и правильно! логично же :) у меня вместо VPN используется SSH с пробросом порта на конечный сервер приложений.
источник

PZ

Pavel Zheltouhov in Системное администрирование
Plus
там же есть ipset и iptables умеет с ним работать
там вроде нет хостнеймов. это или скриптуется или микротикится
источник

P

Plus in Системное администрирование
Pavel Zheltouhov
там вроде нет хостнеймов. это или скриптуется или микротикится
в ipset есть списки адресов, в системе есть списки хостнеймов, сделать сопоставления 2 минуты времнеи
источник

P

Plus in Системное администрирование
правда зависит от количества хостов конечно)))
источник

Sf

Sensiduct fcc in Системное администрирование
Фас
источник

VZ

Vladimir Zp in Системное администрирование
Пасаны, я нашел интересного бота. Надеюсь скоро запустить всякие штуки с ним 😎 😱
источник

PZ

Pavel Zheltouhov in Системное администрирование
а где Гнев и Принятие?
источник

N

Nick in Системное администрирование
Заканчивай тут 😱😭
источник