-
Data: 2018-04-29 16:56:40
Temat: Re: "Jebłem"... (uwaga, słownictwo) Prawie OT, ale techniki tyczy, więc przyszłość świata...
Od: s...@g...com szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu niedziela, 29 kwietnia 2018 09:29:16 UTC-5 użytkownik Mateusz Viste napisał:
> On Sun, 29 Apr 2018 07:06:49 -0700, sczygiel wrote:
> > PS. Ja uwielbiam openvpn. majac mala wirtualke w jakims ovh mozna spiac
> > ze soba w siec maszyny siedzace gleboko za nat-ami, w roznych
> > podsieciach, i caloscia zarzadzac calkiem zgrabnie. Byle tylko ktos huba
> > nie shackowal ;)
>
> To o czym piszesz wyżej załatwiam nieco inaczej: IPSec.
> Zestawiam tunele IPSec między satelitami a hubem, następnie w IPSecu
> puszczam tunel EtherIP, i spinam sesję BGP z hubem, który robi wtedy za
> route server i rozsyła ścieżki dynamicznie wszystkim satelitom.
>
> Bardzo fajnie to działa :)
>
> A OpenVPN jakoś nigdy do mnie nie przemawiał. Ma toto w ogóle jakieś
> swoje RFC?
>
>
Chyba ma, nie badalem na tyle dokladnie aby miec potrzebe dlubania. Mi wystarczy ze
dziala i z tego co piszesz jest prostsze niz Twoje rozwiazanie.
Do uzycia trzeba w praktyce trzech komponentow:
-klienta openvpn
-serwera z konfiguracja (tu sie trzeba nieco nadlubac z certyfikatami, CA, adresacja)
-sensownej konfiguracji firewalla
Z praktyki widze ze calosc jest bardzo stabilna, komponenty sie same lacza w
przypadku utraty polaczenia, calosc dziala po udp i trudno jest wykryc ze vpn
nasluchuje bo trzeba mu najpierw odpowiedni zestaw pakietow wyslac z kluczem aby sie
odezwal. Moje instalacje dzialaja latami bez zbytniego dlubania.
Ale w korpo wielu instalacji openvpn nie widzialem. Zazwyczaj cisco albo podobne
konfigi jak opisales.
Generalnie najbardziej mi sie podoba w tym to ze mozna miedzy nat-owanymi serwerami
wykonywac polaczenia jak w LAN-ie. I calosc jest przejrzysta a przy tym relatywnie
bezpieczna. Plus kazdy user ma swojego certyfikata/klucza. Latwo sie wtedy userami
zarzadza bo mozna zablokowac albo wogole wydac certyfikat tylko na miesiac...
Następne wpisy z tego wątku
- 29.04.18 17:05 J.F.
- 29.04.18 17:22 Luke
- 29.04.18 17:24 Luke
- 29.04.18 17:33 Jarosław Sokołowski
- 29.04.18 17:40 Jarosław Sokołowski
- 29.04.18 18:17 Mateusz Viste
- 29.04.18 18:40 J.F.
- 29.04.18 18:42 RoMan Mandziejewicz
- 29.04.18 18:43 s...@g...com
- 29.04.18 18:47 s...@g...com
- 29.04.18 19:01 Mateusz Viste
- 29.04.18 19:46 Jarosław Sokołowski
- 29.04.18 20:04 Dariusz Dorochowicz
- 29.04.18 20:25 s...@g...com
- 29.04.18 20:27 Jarosław Sokołowski
Najnowsze wątki z tej grupy
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
- Stare komputery
- Odbiornik ADS-B i wzmacniacze
- Thunderbird i dysk...
- opornosc falowa
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML