Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie lonely wolf
On 07/25/2007 07:04 AM, David Williams wrote: Buna, Am ramas doar cu un IP liber si pe portul 443 trebuie sa rulez mai multe serici, pot cumva cu iptables sa se uite si daca e https traffic sa il timita pe al ip (nat) si daca e ssh traffic sa faca nat altundeva si asa mai departe? poate fol

Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie sin
David Williams wrote: Taran hah? tartan. nu taran (desi) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug

RE: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie David Williams
> -Original Message- > From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On > Behalf Of sin > Sent: Wednesday, 25 July 2007 6:49 PM > To: Romanian Linux Users Group > Subject: Re: [rlug] traffic redirection pe tcp header > > lonely wolf wrote: > > bon,

Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie sin
lonely wolf wrote: bon, acum ca ai reformulat problema, raspunsul e simplu: nu poti face ceea ce vrei tu. sa intelegem ca s-au terminat toate IP-urile alocate pt australia ? cre'ca e genul ala de tartan care nu vrea sa scoata banu sa-si mai ia sa faca treaba calumea. ___

Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie lonely wolf
David Williams wrote: Daca o conexiune e established nu ai cum sa-i mai faci nat. Problema cu exemplul dat de tine e ca ssh-ul este un protocol activ (trimite versiunea cand te-ai conectat pe port) pe cand http-ul asteapta get/head/and so on... daca nu era asa si ai fi avut incredere in securitat

Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie sin
Sabin Iacob wrote: daca vrei sa zici mitm _reverse_ proxy, nu ajuta: tunelul ssl se ridica inainte de requestul http, si n-ai cum sa stii ce certificat sa folosesti; daca sunt toate subdomenii ale unuia mare poti sa faci certificat wildcard cu *.domeniumare.tld la cn, altfel ti-ar trebui wild

Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie Sabin Iacob
Mircea Mitu wrote: On Wed, 2007-07-25 at 15:54 +1000, David Williams wrote: Well, SSH era doar un exemplu, problema e ca am ramas cu 1 IP liber si vro 4 domains care tre sa fac web pentr ele si email, deci chestia asta ar trebui facuta pentru mail si web, chestia cu web si mail e ca trebuie

Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie sin
Andrei Pascal wrote: On Wed, 2007-07-25 at 09:47 +0300, sin wrote: nu poti face virtual hosting pentru ssl cu acelasi ip pentru mai multe domenii. Ba poţi, dar nu poţi folosi mai multe certificate. Dacă tot ce-ţi trebuie este criptarea sesiunii, poţi pune un singur certificat şi să anunţi ch

Re: [rlug] traffic redirection pe tcp header

2007-07-25 Fir de Conversatie Andrei Pascal
On Wed, 2007-07-25 at 09:47 +0300, sin wrote: > nu poti face virtual hosting pentru ssl cu acelasi ip pentru mai multe > domenii. Ba poţi, dar nu poţi folosi mai multe certificate. Dacă tot ce-ţi trebuie este criptarea sesiunii, poţi pune un singur certificat şi să anunţi chestia asta. Dacă vre

RE: [rlug] traffic redirection pe tcp header

2007-07-24 Fir de Conversatie Mircea Mitu
On Wed, 2007-07-25 at 15:54 +1000, David Williams wrote: > > Daca o conexiune e established nu ai cum sa-i mai faci nat. Problema cu > > exemplul dat de tine e ca ssh-ul este un protocol activ (trimite > > versiunea cand te-ai conectat pe port) pe cand http-ul asteapta > > get/head/and so on... dac

Re: [rlug] traffic redirection pe tcp header

2007-07-24 Fir de Conversatie sin
David Williams wrote: Well, SSH era doar un exemplu, problema e ca am ramas cu 1 IP liber si vro 4 domains care tre sa fac web pentr ele si email, deci chestia asta ar trebui facuta pentru mail si web, chestia cu web si mail e ca trebuie pe ssl nu poti face virtual hosting pentru ssl cu acel

RE: [rlug] traffic redirection pe tcp header

2007-07-24 Fir de Conversatie David Williams
> Daca o conexiune e established nu ai cum sa-i mai faci nat. Problema cu > exemplul dat de tine e ca ssh-ul este un protocol activ (trimite > versiunea cand te-ai conectat pe port) pe cand http-ul asteapta > get/head/and so on... daca nu era asa si ai fi avut incredere in > securitatea masinii cu

Re: [rlug] traffic redirection pe tcp header

2007-07-24 Fir de Conversatie Radu Oprisan
David Williams wrote: Buna, Am ramas doar cu un IP liber si pe portul 443 trebuie sa rulez mai multe serici, pot cumva cu iptables sa se uite si daca e https traffic sa il timita pe al ip (nat) si daca e ssh traffic sa faca nat altundeva si asa mai departe? Ca sa poata iptables sa-si dea