Автор Тема: Удаленноу управление  (Прочитано 2098 раз)

Оффлайн sashadeo

  • Участник
  • *
  • Сообщений: 18
Удаленноу управление
« : 07.01.2012 21:06:40 »
Здравствуйте!
Подскажите пожалуйста как сделать в Alt Linux ковчег что бы доступ в интернет имела только программа Таем Вьювер...  т.е что бы я мог подключиться через интернет через таем вьювер при этом пользователь не имел доступа в интернет(что бы доступ был открыт только программе таем вьювер)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Re: Удаленноу управление
« Ответ #1 : 07.01.2012 21:38:29 »
Здравствуйте!
Подскажите пожалуйста как сделать в Alt Linux ковчег что бы доступ в интернет имела только программа Таем Вьювер...  т.е что бы я мог подключиться через интернет через таем вьювер при этом пользователь не имел доступа в интернет(что бы доступ был открыт только программе таем вьювер)

iptables
OUTPUT
отрезать все кроме порта Таем Вьювер (кто это такой не знаю...)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Удаленноу управление
« Ответ #2 : 07.01.2012 22:19:58 »
Здравствуйте!
Подскажите пожалуйста как сделать в Alt Linux ковчег что бы доступ в интернет имела только программа Таем Вьювер...  т.е что бы я мог подключиться через интернет через таем вьювер при этом пользователь не имел доступа в интернет(что бы доступ был открыт только программе таем вьювер)
Не понял что вы хотите...
Таем Вьювер (кто это такой не знаю...)
http://www.teamviewer.com/
Сноси Винду, переходи на Линукс ! :)

Оффлайн sashadeo

  • Участник
  • *
  • Сообщений: 18
Re: Удаленноу управление
« Ответ #3 : 07.01.2012 22:49:23 »
Чего я хочу:
Имеется компьютер который я хочу удаленно адменестрировать. У него есть интернет я полностью закрыл в него доступ.(т.к пользавателям за этим компом запрещено пользоваться интернетом.)  Вопрос в том как мне открыть доступ в интернет только для Таем Вьювера.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Re: Удаленноу управление
« Ответ #4 : 07.01.2012 22:50:10 »

Оффлайн sashadeo

  • Участник
  • *
  • Сообщений: 18
Re: Удаленноу управление
« Ответ #5 : 07.01.2012 22:52:24 »
iptables
OUTPUT
отрезать все кроме порта Таем Вьювер (кто это такой не знаю...)

А как туда попасть...? в эти настройки просто с этим еще не сталкивался



Закрыл самым элементарным способом просто удалил ип шлюза и все.... если его впишу адрес шлюза то включиться интернет а мне надо что бы доступ был открыт только для Таем вьювера

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Удаленноу управление
« Ответ #6 : 07.01.2012 22:55:19 »
Закрыл самым элементарным способом просто удалил ип шлюза и все.... если его впишу адрес шлюза то включиться интернет а мне надо что бы доступ был открыт только для Таем вьювера
Настроить доступ (на сервере) через прокси с регистрацией?..
Сноси Винду, переходи на Линукс ! :)

Оффлайн sashadeo

  • Участник
  • *
  • Сообщений: 18
Re: Удаленноу управление
« Ответ #7 : 07.01.2012 23:00:58 »
Сервака нет... возможно в Альт Линуксе такую настройку произвести? без сервака

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Re: Удаленноу управление
« Ответ #8 : 07.01.2012 23:08:20 »
А как туда попасть...?
Терминал
su-
mcedit /etc/rc.d/rc.firewall

туда пишем что-то типа
#!/bin/sh

# clear all
/sbin/iptables -F
/sbin/iptables -X

# drop all by default
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP

# INPUT ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 666 -j ACCEPT
/sbin/iptables -A INPUT -p udp --dport 666 -j ACCEPT

#OUTPUT ACCEPT
/sbin/iptables -A OUTPUT -p tcp --sport 666 -j ACCEPT
/sbin/iptables -A OUTPUT -p udp --sport 666 -j ACCEPT

По умолчанию всем все запрещаю.
Разрешаю из вне коннектится на порт 666
и программе с порта 666 коннектится в инет...
соответственно если ваша программа сидит на этом порту - она работает
Как-то так :)

А да забыл...
еще
chmod +x /etc/rc.d/rc.firewall
не забыть и ребут
« Последнее редактирование: 07.01.2012 23:16:42 от YYY »

Оффлайн sashadeo

  • Участник
  • *
  • Сообщений: 18
Re: Удаленноу управление
« Ответ #9 : 08.01.2012 12:07:04 »
А как узнать на каком порту весит Таем Вьювер?

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Re: Удаленноу управление
« Ответ #10 : 08.01.2012 12:43:12 »
А как узнать на каком порту весит Таем Вьювер?
Спросить у них на форуме, или у их поддержки или в их хэлпе поглядеть.
Хотя конечно можно накрайняк в настройках iptables настроить чтоб в лог писал и по логу поглядеть что за порт...

Оффлайн sashadeo

  • Участник
  • *
  • Сообщений: 18
Re: Удаленноу управление
« Ответ #11 : 08.01.2012 12:51:15 »
Спасибо! Буду разбираться)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Удаленноу управление
« Ответ #12 : 08.01.2012 12:59:53 »
А как узнать на каком порту весит Таем Вьювер?
Посмотрите логи Team Viewer.
У себя на Win посмотрел, вроде бы, порты 5938, 5939 (один, стало быть на вход, другой на выход...).
« Последнее редактирование: 08.01.2012 13:01:29 от berkut_174 »
Сноси Винду, переходи на Линукс ! :)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Удаленноу управление
« Ответ #13 : 08.01.2012 13:03:43 »
sashadeo, а какую версию Team Viewer используете для ALT'a? Которая через wine?
Сноси Винду, переходи на Линукс ! :)