|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 23 Jun 2007 12:38:26 To : Gregory Edigarov Subject : Re: dummynet --------------------------------------------------------------------------------
> From: Gregory Edigarov <greg@bestnet.kharkov.ua>
> Date: Thu, 21 Jun 2007 13:52:38 +0000 (UTC)
>>
>> GE> иметь дело - открыть gre наружу будет равносильно
>> GE> открыть всю сеть немаленького датацентра.
>>
>> То есть про vtund и UDP-туннели (включая тот же gre over IP over UDP)
>> там и не слыхивали? Открытие gre _ничего_ не меняет в безопасности,
>> пока открыт IP сам по себе.
>при чем тут?
>Что такого неясного, я не пойму. есть закрытый датацентр, в нем некие
>сети, в основном loadbalancers и сервера.
>в них входа снаружи нету. попадать как-то надо. попадание в туда -
>опенвпн на входной сервер, далее - как обычно.
>И только так. И никак иначе. потому что - см. выше.
Что значит "см. выше"? Задача решается множеством способов, например,
при помощи ssh-прокси на "входном сервере".
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577dae3001e.html, оценка из 5, голосов 10
|