|
Лучший вариант организации доступа – дать клиентской машине доступ к любым серверам в интернете по портам: 2020, 2000, 1003, 1004, 1001, 1002, 2022, 1006, 1005.
Пример настройки доступа к IDSystem для сети с приватными адресами с помощью ipchains:
ipchains -A forward -p TCP -s 1024: -d 0.0.0.0/32 2020 -j MASQ ipchains -A forward -p TCP -s 1024: -d 0.0.0.0/32 2030 -j MASQ и аналогично для остальных портов
Пример настройки доступа к IDSystem для сети с реальными адресами с помощью ipchains:
ipchains -A forward -p TCP -s 1024: -d 0.0.0.0/32 2020 -j ACCEPT ipchains -A forward -p TCP -s 1024: -d 0.0.0.0/32 2030 -j ACCEPT и аналогично для остальных портов
Здесь "ip_address" - это либо адрес клиентской машины, либо адрес сети (например 192.168.0.0/16 для сети 192.168.X.X) для которой Вы даете доступ
После настройки убедитесь в том, что:
на клиентской машине правильно указан шлюз
на клиентской машине прописан и работает сервер DNS.
|