немогу удаленно войти на комп. Linux через telnet
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 18
немогу удаленно войти на комп. Linux через telnet
проблема в следующем: есть комп. linux Mandrake 10.1 c 2 сет.интерфейсами, запущен сервер telnet, ему разрешен доступ наружу, уровень безопастности "высокий" и с локальной сети можно войти через telnet, а с наружи(подключаюсь через dialup) нет, можно только на 25 порт, также нужно с наружи забирать почту по pop3 - тоже нет доступа... конечно это хорошо, но на период отладки сервера к нему нужен доступ по telnet. Подскажите где что я закрыл случайно, может уровень безопастности понизить?
-
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: немогу удаленно войти на комп. Linux через telnet
Если вам так нужен именно telnet, а не ssh, настройте свой dial-in сервер таким образом, чтобы при дозвоне он присваивал вам IP-адрес, входящий в пространство адресов внутренней сети.
P.S. Кстати, что значит "серверу telnet разрешен доступ наружу"? Он никуда не доступается, наоборот, все к нему лезут.
P.S. Кстати, что значит "серверу telnet разрешен доступ наружу"? Он никуда не доступается, наоборот, все к нему лезут.

-
- Сообщения: 18
Re: немогу удаленно войти на комп. Linux через telnet
allez писал(а): ↑27.10.2005 07:09Если вам так нужен именно telnet, а не ssh, настройте свой dial-in сервер таким образом, чтобы при дозвоне он присваивал вам IP-адрес, входящий в пространство адресов внутренней сети.
P.S. Кстати, что значит "серверу telnet разрешен доступ наружу"? Он никуда не доступается, наоборот, все к нему лезут.
"серверу telnet разрешен доступ наружу" - это в настройках Firewall, dialup я имел ввиду выход в интернет с удаленного компа.. (комп этот в другом домене с dhcp клиентом.
-
- Сообщения: 85
Re: немогу удаленно войти на комп. Linux через telnet
вероятно, под "высоким" уровнем безопасности среди прочего подразумевается среди прочего и policy DENY по дефолту. и прописывание разрешения на каждый сетевой интерфейс отдельно. потому, скорее всего, когда создается интерфейс ppp0, ему присвается какой-то минимальный набор политик, чтобы можно было по сети ходить. а все остальное надо прописывать самому в конфигах.