|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Zahar Kiselev 2:5030/382.1 13 Nov 2004 17:01:32 To : Andrey Ovchinnikov Subject : непонятки с портами --------------------------------------------------------------------------------
Nov 10 21:06 04, Andrey Ovchinnikov wrote to All:
AO> Подскажите, кто из нас сошел с ума и как выйти из ситуации.
AO> Переносить apache и ssl на нестандартные порты? Маразм. Отказаться от
AO> установленного софта тоже не могу - клиентам очень важна работа
AO> именно с этим банком.
Один приятель только что очень просто решил эту проблему. Клиент-банк там был
тоже до предела кривой. Эффектно посадив в лужу его разработчиков так чтобы они
признали что сделали лажу и ничем помочь не в состоянии - он предложил
начальству купить мобильный терминал сети Скайлинк и подключить к нему отдельно
взятую бухгалтерскую машину на которой установить этот клиент-банк и больше
ничего. Заодно и взвалив все проблемы безопасности на разработчиков клиент-банка
- раз с грамотно сделанным файрволлом их поделка несовместима - вот пусть в
случае чего сами и отдуваются:)
С другой стороны можно придумать вариант с пробросом соединений на нужные порты
виндовой машины основанный на том, что IP-адрес у этих соединений будет всегда
один и тот же (адрес машины в банке). А все остальные соединения будут
обрабатываться локально на линуксе. Другое дело - я не знаю насколько просто это
будет реализовать посредством iptables. Полагаю что очень сложно. Hо возможно.
Zahar(@spbdept.rbc.ru) Остров Большой Березовый: http://birch-island.spb.ru
--- Msged/LNX 6.1.1
* Origin: N:60.17'54" E:28.39'40" (2:5030/382.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/32884195e44a.html, оценка из 5, голосов 10
|