Re: cvsup hinter Firewall

From: Rainer Duffner <rainer(at)ultra-secure.de>
Date: Tue, 15 Apr 2003 12:43:56 +0200

Benjamin Thelen writes:

> Hallo,
>
> cvsup versucht offensichtlich die Ports SPT=1042 und DPT=5999 zu benutzen.
> Das läßt unsere FW aber nicht zu.

Unsere auch nicht.

> Benutzt cvsup immer diese Ports, könnte ich diese also öffnen oder gibt es
> eine Möglichkeit cvsup einfach über Port 80 oder ftp laufen zu lassen?
> Debians apt-get z.B. funktioniert, weil das einfach über Port 80 geht.

Das sind ja auch packages, oder ?

Oder sind das Source-Deltas ?

Am einfachsten:
Port 5999 aufmachen.

am zweit-einfachsten:
daheim Rechner mit DSL laufen lassen
sshd auf port 443
ssh von Firma auf Heimrechner, -L 5999:your.cvsup.host.de:5999
für Proxy evtl. noch /usr/ports/security/corkscrew

dann cvsup -L -g 2 /etc/cvsupfile -h localhost

Dann geht es.
Ist Müll, aber besser als dauernd komplette source-ISOs etc. zu ziehen oder
daheim zu brennen.

Logischerweise ist das in den meisten Firmen nicht ganz "legal", aber wenn
dem so ist, kann auch der Einsatz von FreeBSD nicht ganz "legal" (im Sinne
von oben) sein.
Ausserdem ist das, so man nicht danach sucht, bzw. der Traffic
ausserordentlich hoch ist, in den Logs kaum zu identifizieren.

 

Rainer

-- 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rainer Duffner                   Munich
rainer(at)ultra-secure.de          Germany
http://www.i-duffner.de        Freising
========================================
All HTML-Mail goes to my pre-trash bin !
Send plain-text mail for faster answers.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 15 Apr 2003 - 12:39:29 CEST

search this site