Но ведь второй хост принимает входящие SSH-соединения на 22 порт.
Я так представляю себе, что это этакая труба, которая выходит из 22 порта домашнего компа и торчит из 2124 example.org. Ведь находясь на последнем при обращении к этому порту на локалхосте я попадаю куда надо, а вот когда к этому хосту обращаюсь извне — почему-то нет.
@nimbo после десятка попыток осилить хоть что-нибудь, мне уже лень не читать, а вчитываться. Натыкаюсь либо на крайность вида yiiframework.ru/doc/guide/ru/basics.mvc либо на bash.im/quote/416071
поэтому делаю как знаю и как придётся, стараясь просчитывать возможные слабые места при таком подходе.
О, только хотел написать, что пока ел, придумал маскировать пакеты :) Спасибо. Вопрос такой - как маскировать пакеты от определённого приложения? Враппер какой-нибудь, да?
@nimbo упс, и правда. Но сейчас всё поменялось, я там всё переделываю к чертям, доступ в интернет будет по логину/паролю через PPTP, в зависимости от логина/пароля выдаётся нужный шлюз. Я бы воткнул этот модем в микротик, но что-то не очень хорошо себе представляю дальнейший алгоритм. Надо будет назначить на микротик ещё один айпишник, добавить модемное соединение и как-то увязать с ним запросы к этому айпишнику. Но как?
Хорошо, уговорили. Соберём со всех MAC-адреса. Тогда я был бы благодарен за мануал по настройке статических определений связок MAC-IP в Linux или Mikrotik.
Ох, первой ссылкой вылез LARTC - www.opennet.ru/docs/RUS/LARTC/x348.html
Ведь пытался его классе в одиннадцатом осилить, так и не вытянул. Придётся вернуться.
Поводы уже давно есть, только у меня всё времени на это нет (спасибо учёбе). Надо со всех мак-адреса собирать, обзванивать, обходить, а это неделя минимум. Плюсом сетка географически разнесена в радиусе пары км на SHDSL-мостах.