Comments 18
Мы такое еще в 2001 в компьютерном клубе делали — через вебфейс управляли ipchains для открытия/закрытия доступов к инету. Тоже через apache+php+mysql. Правда, без ssl.
Что нет валидации — это хорошо.
И что только не придумают, лишь бы VPN не организовывать.
Откуда его организовывать? С телефона?
Почему нет?


Это хорошо когда есть VPN в телефоне. В моем нет такой возможности.
N3310?
okay_face.jpg
okay_face.jpg
Плюс задача стояла таким образом чтобы кроме 80, 88 и 443 порта ничего не было открыто. А с VPN сервером еще и туда будут ломиться и пытаться подобраться логины/пароли еще и там
а на этот веб-интерфейс не будут, м? И вообще, что за паранойя на эту тему?
Право слово, даже порт-нокинг лучше, чем такое.
Право слово, даже порт-нокинг лучше, чем такое.
Для порт-нокинг нужна еще клиентская часть. Опять вопрос всплывает — телефоны, планшеты, etc.
Чисто теоретически ломится будут и на 443. Только на данной машине поднят не один виртуальный хост. И максимум что я вижу так это попытки роботов найти вход в админку. И ни одной попытки входа на https за все время
Чисто теоретически ломится будут и на 443. Только на данной машине поднят не один виртуальный хост. И максимум что я вижу так это попытки роботов найти вход в админку. И ни одной попытки входа на https за все время
Так, стоп. У тебя в телефоне нет даже ssh/telnet-клиента, хоть на java какой-нибудь? И ты собираешься с него админить МСЭ? Какой-то странный use-case. Ничего не понимаю в постановке задачи тогда. Не вижу ответа на вопрос «ЗАЧЕМ?» Точнее, написанное в топике (надо попадать по ssh на девайс) противоречит написанному в комментах (у меня сименс A35 и я им очень дорожу).
ssh/telnet есть.
Я соглашусь что с VPN возможно было бы удобнее, но данный способ мне кажеться более рациональным с точки зрения юзабильности.
Я соглашусь что с VPN возможно было бы удобнее, но данный способ мне кажеться более рациональным с точки зрения юзабильности.
Кстати, такой подход позволяет давать порулить не профессионалам — знай себе на кнопочки нажимай. Для некоторых случаев — удобная вещь.
опасная вещь.
Главное — встроить в скрипты запрет на возможность явного или опосредованного закрытие доступа к 80/443/етц-где-там-сервис-висит порту. Иначе только прямой массаж сердца консоли :)
Ну мы же не про управление ядерным реактором говорим, верно? Например, стандартный случай: небольшая контора с приходящим админом и шлюзом на linux. А директор хочет конкретной машине открывать/закрывать Инет. Не дергать же каждый раз специалиста? И такой подход прост и эффективен. Директор заходит на запароленую страницу и одним нажатием открывает секретарше Инет или закрывает в зависимости от настроения.
Sign up to leave a comment.
Добавление правил в IPFW через web-интерфейс