Articles of 隧道

build立一个多跳SSH隧道一个MySQL服务器(3-4跳)

我试图去远程networking上的一个MySQL服务器,并得到它,我目前必须做几个SSH跳,所以我可以使用MySQL命令行界面。 我真的想做一个多跳隧道,所以我可以使用我的桌面gui。 这将如何工作? 这是命令: MacDesktop – > DevServer – > StageServer – > Mysql01 所有的(除了mac桌面)是Linux的箱子,并且mysql在标准端口上运行。 任何提示? 或一个确切的连接string?

我在办公室之间build立了一个站点到站点的VPN隧道,当我从家里连接到任何一个时,我都看不到另一边

这是我第一次在这里发表,所以请温柔。 标题描述了我的问题,我将概述设置: 我有一个站点到站点双向VPN隧道build立在两个办事处相隔100英里。 站点A正在运行WatchGuard Firebox x20e,站点B运行Cisco ASA 5500(或类似的东西)。 我已经成功地build立了它们之间的隧道,这样当你在任何一个内部networking中都可以ping通并访问相反的networking。 但是,当我将VPN完全离开现场(例如从家里),我看不到对面的networking,但是我能够看到我没有问题的内部networking。

将telnet交换转换为SSH

我有一个封闭的源代码窗口工具,我需要运行,它必须连接到远程机器。 问题是,该工具只有telnetfunction,而远程主机只接受SSH2。 有一些简单的方法来设置某种转发服务,我有一个本地Linux主机,监听telnet通信,并将其转换为SSH?

直升机命令被拒绝:主机未find – 设置后缀接受从我的家庭服务器通过我的公共服务器发送邮件

我想从我的家庭服务器收到系统电子邮件。 所以我试图通过我的公共服务器来configurationpostfix。 我的公共服务器有一个固定的IP,而我的家庭服务器是在一个私人networking中,由于我的路由器的主机名被包含在主机名中,导致主机名为“homeserver.blablabla_crappyrouter”。 我的家庭服务器通过一个带有固定IP的OpenVPN隧道连接到我的公共服务器,在这里我的家庭服务器是一个客户端。 从我的家庭服务器到我的公共服务器(反之亦然),有一个固定的IP,所以他们可以通过一个固定的地址没有问题的对方。 这是一个隧道,让我从任何地方到达我的家庭服务器,没有任何安全问题。 我的公共服务器上的后缀configuration包括以下内容: smtpd_recipient_restrictions = reject_invalid_hostname, reject_unknown_recipient_domain, reject_unauth_destination, reject_rbl_client sbl.spamhaus.org, permit smtpd_helo_restrictions = reject_invalid_helo_hostname, reject_non_fqdn_helo_hostname, reject_unknown_helo_hostname smtpd_client_restrictions = reject_rbl_client dnsbl.sorbs.net 在我的家庭服务器上,我使用了OpenVPN的公共服务器的IP relayhost = [<public server IP through OpenVPN>] 现在这个configuration不会发送电子邮件,并给我错误: Helo命令被拒绝:找不到主机 我研究了这一点,发现postfixsearch的主机名,但显然它没有find它,因为它搞砸主机名。 我的问题:我怎么能告诉我的公共服务器的后缀,让我的家庭服务器的一切盲目? 谢谢。 更新: 我确实在main.cf中设置了这个选项 smtpd_helo_required = no 但是这没有帮助。 以下是我发送testing电子邮件后的/var/log/mail.log条目: Sep 2 15:53:53 HomeServer sm-mta[6677]: t82Drr6w006677: [email protected], size=69, class=0, nrcpts=1, msgid=<[email protected]_crappyRouter>, […]

如何避免通过ssh通过网关隧道时停止scp传输?

我试图从一台机器传输一个大的(1GB +)文件到另一台机器,但是我必须通过一个介于两者之间的网关 。 我能够传输小文件就好了。 但是,随着大档案,转移中途停止。 在阅读了关于停止scp转移的博客文章之后,我尝试使用-l 8192 ,甚至尝试将其降低到-l 2000 ,但这似乎使得它更快地停止: scp -l 2000 -v -P 2222 username@localhost:/path/to/file.gz . 从scp命令的详细输出( -v ),它看起来像-l没有被传递… debug1: Sending command: scp -v -f — /path/to/file.gz 任何其他的想法?

基于IP的以太网

我需要将两个L2广播域合并到单个域中,并且必须通过我的L3 IPnetworking来pipe理。 所有我能find的是vtun实用程序的Linux。 哪些软件和如何build议? 先谢谢你。

从云端安全地连接到大型机

我将在前言中说我是一名解决scheme架构师,我有一个客户希望在云中托pipe一个应用程序。 该应用程序需要访问来自SAP和其他系统的信息。 企业networking中从云计算机安全连接到erp系统的最佳方式是什么? 我想这样做而不改变防火墙。 理想情况下,我想有从应用程序到SAP服务器的某种隧道。 我看到一个名为RunMyProcess的公司,它有一个软件组件,您可以在防火墙后面的服务器上安装这个软件组件,以某种方式允许他们访问您的内部系统。 我认为他们使用Google安全数据连接器。 这个怎么用?

为什么stunnel这样做

我试图设置stunnel来encryptionrsyslog(使用relp协议)的stream量,但每当我尝试启动stunnel并将日志发送到远程服务器,我得到以下内容: Remote socket (FD=13) closed Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Local socket (FD=3) closed Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Service [ssyslog] finished (0 left) Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316320512]: Service [ssyslog] accepted (FD=3) from 127.0.0.1:42481 Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Service [ssyslog] started Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Waiting for […]

Squidstream量通过VPN隧道

所以我想要做的是在一台VPN连接的一台机器上运行一个Squid Proxy。 我想要发生的是所有的stream量运行,尽pipeSquad代理将通过VPN出站运行。 即桌面 – >(Squid代理 – > VPN) 我们的目标是让我的桌面通过VPNselect性隧道。 所以即时通讯等不需要通过VPN运行,可以通过我的正常stream量。 通常我会通过一个SSH代理,但目前被迫使用VPN获得进入办公室,一个Squid代理似乎可能成为我所需要的最简单的。 编辑>实现我忘了实际上说我遇到了什么问题。 我有Squid设置和validation它的工作原理,但一旦我连接到VPN。 所有对Squid的请求都被接受,但Squid无法通过VPN进行请求。 所以客户就坐在那里

通过SSH隧道使用Windows / Mac MySQL GUI

我在一个客户的网站上工作,他已经通过1and1托pipe。 他们不允许从任何地方直接连接到他们的MySQL服务器。 我不能在Windows上加载一个mySQL GUI,只是连接和处理数据库,它说主机没有find。 另一方面,他的托pipe帐户可以访问mySQL服务器,即使它位于不同的位置。 假设这些是我正在使用的服务器: 他的主持人: 地址:thehost.com 用户名:joe 他的mySQL服务器: 地址:mysqlserver.com 港口:3306 数据库:thedata 用户:dbouser 他的主要托pipe帐户来自SSH。 所以,如果我SSH端口22上的host.com,然后使用mysql命令连接到mysqlserver.com,它的工作原理。 我试图设置SSH隧道,但问题是它不是允许SSH的mySQL服务器,它是主要的托pipe。 如何在Mac和Windows机器上设置SSH隧道,以便我可以运行任何我想要的GUI,并且可以连接到mysqlserver.com服务器。 所有基于上述信息的SSH访问仅限于host.com,而host.com本身可以连接到mysqlserver.com。