E
ex-user_525
Guest
mahlzeit,
mal ne weiterführende frage zum howto ssh tunnel: http://www.bsdforen.de/forums/showthread.php?s=&threadid=911
folgenter sachverhalt hier in der firma:
- lokale netz mit diversesn windoof/*NIX-Server und net AS/400
- internetanbindung über standleitung und natürlich über eine relativ streng eingestellte linux firewall gesichert
ein remote-user kann jetzt ein verbindung zur firewall aufbauen (putty). anschließent hat er 20 sekunden zeit, eine verbindung zu einen server aufzubauen. erfolgt in dieser zeit kein aufbau, wird die verbindung beendet.
als software für den aufbau des tunnels wird putty verwendet. hier kann man unter "tunnels" einstellen was für ein tunnel aufgebaut werden soll. jetzt soll natürlich nicht jeder user auf jeden port kommen (z. b. soll die as/400 für bestimmte user nicht erreichbar sein).
gibt es eine möglichkeit, nur bestimmte ports für einen user freizugeben?
man könnte zwar die firewall so umkonfigurieren, dass sie intern abgeschottet ist aber das ist hier nicht sinn und zweck der sache und soll nicht gemacht werden.
vielen dank schon mal
cu tb.
mal ne weiterführende frage zum howto ssh tunnel: http://www.bsdforen.de/forums/showthread.php?s=&threadid=911
folgenter sachverhalt hier in der firma:
- lokale netz mit diversesn windoof/*NIX-Server und net AS/400
- internetanbindung über standleitung und natürlich über eine relativ streng eingestellte linux firewall gesichert
ein remote-user kann jetzt ein verbindung zur firewall aufbauen (putty). anschließent hat er 20 sekunden zeit, eine verbindung zu einen server aufzubauen. erfolgt in dieser zeit kein aufbau, wird die verbindung beendet.
als software für den aufbau des tunnels wird putty verwendet. hier kann man unter "tunnels" einstellen was für ein tunnel aufgebaut werden soll. jetzt soll natürlich nicht jeder user auf jeden port kommen (z. b. soll die as/400 für bestimmte user nicht erreichbar sein).
gibt es eine möglichkeit, nur bestimmte ports für einen user freizugeben?
man könnte zwar die firewall so umkonfigurieren, dass sie intern abgeschottet ist aber das ist hier nicht sinn und zweck der sache und soll nicht gemacht werden.
vielen dank schon mal
cu tb.