Рейтинг:-1

Могу ли я назначить порт 113 другой службе, например, серверу SSH, без ущерба для других служб?

флаг br

У меня есть root-доступ к серверу (S), но я не могу контролировать брандмауэры в сети. Я установил виртуальную машину (ВМ) внутри сервера (S) и хотел, чтобы некоторые пользователи получили доступ ВМ напрямую, т. е. без предоставления им доступа к чему-либо еще внутри С.

Прямое решение состояло в том, чтобы настроить туннель, который прослушивает другой порт, например С:22000. Однако пользователи находятся в другой сети, которая фильтрует все порты, кроме 22, 80, 113 и 443.

Служба 113 не прослушивается. Можно ли использовать его как точку входа в туннель?

djdomi avatar
флаг za
ssh на 113 не будет работать из-за того, что ident(d) представляет собой обычный текст, брандмауэр goos знает об этом факте. помните, если вы попытаетесь договориться со своим работодателем, вас могут уволить
Рейтинг:1
флаг cn

Как уже отмечалось, порт 113 предназначен для identd и в последнее время широко не используется. Даже если вы можете прослушивать этот порт без проблем, интернет-провайдер или менеджер брандмауэра могут узнать о необычном трафике.

Для более надежных и безрисковых методов я предлагаю:

  1. Настраивать OpenVPN через порт 80/443 с --port-share.
  2. Позвольте пользователям сначала подключиться к VPN, а затем получить доступ к вашей виртуальной машине.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.