Come posso accedere alla lan da casa ?
Luca Giuzzi
giuzzi a lugbs.linux.it
Ven 6 Dic 2002 14:58:27 UTC
Ah... una di quelle domande che ammettono risposte di diverso tipo...
dal banale (fai un ssh/vnc verso il pc in ufficio) all'utile ma
un poco piu' complicato (usa tunnels IpSec e opportune tabelle di
routing per instradare il traffico verso le macchine che vuoi vedere).
Ci sono, chiaramente, anche delle soluzioni intermedie, ma tutto dipende
dalla configurazione del sistema.
Caso A)
La macchina che vuoi raggiungere ha un IP pubblico e non c'e' firewall
... usa direttamente i tools di cui sopra per l'amministrazione remota
Caso A')
La macchina ha indirizzo pubblico ma c'e' un firewall che blocca (alcune)
connessioni in entrata ... idem come sopra, ma tieni conto che devi
lasciare passare il traffico; in alternativa potresti spostare i servizi
su porte "abitualmente aperte"
Caso B)
La macchina ha un indirizzo privato...
qui iniziano le gioie... innanzi tutto ti serve poter aver accesso
alla configurazione del sistema che fa' da Router/NAT per questi
computers o quantomeno ad un host raggiungibile tramite ssh.
La soluzione piu' banale e' di attivare il forwarding per alcune
porte, ad es. porta 2222 sul router --> porta 22 sulla macchina interna.
Una soluzione piu' macchinosa e' di sfruttare le possibilita' di
tunneling "user space" fornite da ssh.
Una altra possibilita' e' quella cui accennavo sopra: autenticare la
tua macchina col router dell'ufficio (che deve supportare IPSec, in
questo caso specifico, ma la cosa essenziale e' che consenta di
incapsulare pacchetti Ip-in-Ip) e poi costruire delle tabelle di routing
`ad hoc' per raggiungere gli hosts.
Piu' dettagli, prego...
ciao,
lg
On Fri, Dec 06, 2002 at 10:57:41AM +0100, luca.chu wrote:
>
> Salve a tutti,
> in ufficio ho il mio PC di lavoro collegato alla lan con un router adsl
> verso internet.
> Volevo sapere se posso da casa attraverso internet collegarmi al mio PC in
> ufficio?
> Grazie
> Luca Chu
>
>
--
Maggiori informazioni sulla lista
Lug
|