powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Vpn tunel
54 сообщений из 54, показаны все 3 страниц
Vpn tunel
    #39011164
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день ...

Посоветуйте пожалуйста
Задача: Есть сервер БД на Linux СentOS на него в данный момент на нем поднимают базу удаленно по SSH - у
Для безопасностьи итп сказали создать VPN tunnel до сервера БД, и чтобы он был закрытым извне.

Так как я поняла надо еще один компьютер установить с двумя нетвор катами Один для Интернет другой локал с БД сервером
если да то какой ОС установить на компе и какую программу установить для организации этого . Если где то есть пошаговая то вообще классно !
Спасибо ! ! !
...
Рейтинг: 0 / 0
Vpn tunel
    #39011196
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarra,
VPN можно понять на этом же сервере и закрыть парямой доступ к БД снаружи. На какой именно технологии построения туннеля остановиться - дело личных предпочтений
...
Рейтинг: 0 / 0
Vpn tunel
    #39011228
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarra,
VPN можно понять на этом же сервере и закрыть парямой доступ к БД снаружи. На какой именно технологии построения туннеля остановиться - дело личных предпочтений

Я согласна с Вами просто тут задача :
Создать VPN tunnel до сервера БД , чтобы он был закрытым извне . то есть поднимать на другом компьютере
...
Рейтинг: 0 / 0
Vpn tunel
    #39011237
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarrabga83Zarra,
VPN можно понять на этом же сервере и закрыть парямой доступ к БД снаружи. На какой именно технологии построения туннеля остановиться - дело личных предпочтений

Я согласна с Вами просто тут задача :
Создать VPN tunnel до сервера БД , чтобы он был закрытым извне . то есть поднимать на другом компьютеретак закрыть фаерволом и он будет закрыт извне. Но если есть желание поднимать туннель на отдельном сервере, то нимкто не мешает
...
Рейтинг: 0 / 0
Vpn tunel
    #39011242
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarraпропущено...


Я согласна с Вами просто тут задача :
Создать VPN tunnel до сервера БД , чтобы он был закрытым извне . то есть поднимать на другом компьютеретак закрыть фаерволом и он будет закрыт извне. Но если есть желание поднимать туннель на отдельном сервере, то нимкто не мешает

Отлично ! Но как ?
Какой Ос установить для стабильности работы и как сделать VPn - Tunnel ?
Не когда не делала еще ((
...
Рейтинг: 0 / 0
Vpn tunel
    #39011245
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarraпросто тут задача :
Создать VPN tunnel до сервера БД, чтобы он был закрытым извне
Уточняй задачу:
1) Туннель откуда?
2) "Он закрытый" - кто?
3) "вне" - это где?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39011283
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraКакой Ос установить для стабильности работы и как сделать VPn - Tunnel ?опять же исключительно предпочтения, можно даже MS Window для этих целей использовать, есть есть лицензия. Если останавливаться на Linux, то дистрибутив лучше брать такой же как и на остальных серверах, просто ради единообразия.

Дальее выбрать технологию/протокол:
- PPTP
- L2TP
- OpenVPN
- IPSEC (GRE)
- и тд
конкретный протокол стоит выбирать исходя в том числе и из того кто и как будет подключаться. Если это будут обычные рабочие станции с Windows, то меньше всего заморочек с PPTP. Если это будет объединение офисов, то я бы смотрел в сторону IPSEC.

После того как будет выбран протокол уже устанавливать необходимый софт и конфигурировать его.

В принципе можно VPN терминировать не на сервере, а на железке типа какой-нибудь Cisco
...
Рейтинг: 0 / 0
Vpn tunel
    #39011849
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83ZarraКакой Ос установить для стабильности работы и как сделать VPn - Tunnel ?опять же исключительно предпочтения, можно даже MS Window для этих целей использовать, есть есть лицензия. Если останавливаться на Linux, то дистрибутив лучше брать такой же как и на остальных серверах, просто ради единообразия.

Дальее выбрать технологию/протокол:
- PPTP
- L2TP
- OpenVPN
- IPSEC (GRE)
- и тд
конкретный протокол стоит выбирать исходя в том числе и из того кто и как будет подключаться. Если это будут обычные рабочие станции с Windows, то меньше всего заморочек с PPTP. Если это будет объединение офисов, то я бы смотрел в сторону IPSEC.

После того как будет выбран протокол уже устанавливать необходимый софт и конфигурировать его.

В принципе можно VPN терминировать не на сервере, а на железке типа какой-нибудь Cisco
Спасибо !
...
Рейтинг: 0 / 0
Vpn tunel
    #39011850
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброе утро ...
Излагаю задачу полностью

"А" - Клиент (Программист Который будет удаленно заходить по SSH через "B" в "C" и "D" и поднимать базу)
"B" - Компьютер (Новый комп , ОС - пока не известно )
"C" - Компьютер БД (Линукс СентОС)
"D" - Web Server (Лтнукс Дебиан)

A
|
"D"<-- "B" -->"C"


Туннель надо создать c "B" до сервера "С" и до "D"
Интернет будет только в компьютере "В"


Задача :
Создать VPN tunnel до сервера БД и Web servera , чтобы они были закрытыми из вне(Интернет)
"В","C","D" - будут соединени между собой локальной сетью
"В" - компьютер должен быть ДМЗ ,между "B" и локалькой уже файрволл, который будет пропускать только своих.
"A" - Клиент соединяется с впн, который в "B"-дмз получает айпи по которому и соединяется к определенным серверам("C"и"D").

1.Какой ОС выбрать для "В" что бы стабильно работала и легко настраивалась ?
2.Какой выбрать технологию/протокол: Что бы лучше подходило ?
3.И как это все установить и настроить если есть где нибудь пошаговая настройка (( ?


Спасибо большое!!!
...
Рейтинг: 0 / 0
Vpn tunel
    #39011907
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На B ставите любую ос, которую знаете, в зависимости от операционке на A и квалификации работающего на нем человека выбираете софт для поднятия VPN сервера на B.
Например,
1. на A стоит винда (XP,7,8,8.1)
2.1. хорошо знаем фрю, ставим на B фрю, затем mpd, настраиваем его и радуемся жизни
или же
2.2. хорошо знаем w2k3, ставим на B w2k3, поднимаем RRAS с IAS и тоже радуемся жизни...
Ну и так далее... При этом помним, что некоторый софт реализующий VPN сервер требует установки на A собственного клиента, таковым к примеру является OPENVPN...
Выбор за вами
...
Рейтинг: 0 / 0
Vpn tunel
    #39011942
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarra"В" - компьютер должен быть ДМЗ ,между "B" и локалькой уже файрволл, который будет пропускать только своих.несколько раз перечитал, но так и не понял что именно за этим стоит. Если DMZ уже есть, так значит есть уже какое-то сетевое оборудование, на котором можно и поднять VPN.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012078
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarra"В" - компьютер должен быть ДМЗ ,между "B" и локалькой уже файрволл, который будет пропускать только своих.несколько раз перечитал, но так и не понял что именно за этим стоит. Если DMZ уже есть, так значит есть уже какое-то сетевое оборудование, на котором можно и поднять VPN.

ДМЗ - пока нету комп B - даже еще без ОС !
...
Рейтинг: 0 / 0
Vpn tunel
    #39012166
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну инет-то у вас уже есть или как?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012186
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovНу инет-то у вас уже есть или как?

Да уважаемый с Public IP !
...
Рейтинг: 0 / 0
Vpn tunel
    #39012221
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraSergey OrlovНу инет-то у вас уже есть или как?

Да уважаемый с Public IP !статический?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012230
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarraпропущено...


Да уважаемый с Public IP !статический?


Да
...
Рейтинг: 0 / 0
Vpn tunel
    #39012312
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarrabga83пропущено...
статический?
Да
А вы уверены, что вам надо на B что-то ставить, купите себе железку типа Zyxel Keenetic, в котором есть уже встроенный VPN-сервер, настройте ее и радуйтесь жизни...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012319
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovкупите себе железку типа Zyxel Keenetic, в котором есть уже встроенный
VPN-сервер, настройте ее и радуйтесь жизни...
Тогда у них будет VPN от А до Б, а это не то что они хотят.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012322
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Zarrabga83пропущено...
статический?
Да

Cтавте на В какой нибудь pfSense. он вам разрулит и DMZ и VPN и все остальное. Навтыкайте только побольше сетевых карточек. Компьютер-то для В выбрали?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012331
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YesSqlZarraпропущено...

Да она готова ! Вот сижу и не знаю какой ОС установить ((

Да

Cтавте на В какой нибудь pfSense. он вам разрулит и DMZ и VPN и все остальное. Навтыкайте только побольше сетевых карточек. Компьютер-то для В выбрали?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012377
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YesSqlНавтыкайте только побольше сетевых карточек.при желании это VLAN-ами разрулить можно на одном адаптере
...
Рейтинг: 0 / 0
Vpn tunel
    #39012392
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83YesSqlНавтыкайте только побольше сетевых карточек.при желании это VLAN-ами разрулить можно на одном адаптере

А как потом соединить сервер B с серверами С D
Так как на одном адаптере будет Интренет с Паблик адресом .
...
Рейтинг: 0 / 0
Vpn tunel
    #39012397
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraА как потом соединить сервер B с серверами С D
Витой парой пятой категории.

Вопрос на засыпку: если у вас сервера B, C и D в локальной сети, то зачем между ними VPN?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012410
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83YesSqlНавтыкайте только побольше сетевых карточек.при желании это VLAN-ами разрулить можно на одном адаптере
Router on stick? Можно и так. Две карточки все равно нужно будет. И switch с поддержкой VLANов.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012427
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovZarraА как потом соединить сервер B с серверами С D
Витой парой пятой категории.

Вопрос на засыпку: если у вас сервера B, C и D в локальной сети, то зачем между ними VPN?


Client A находится удаленно он через интернет будет заходить
...
Рейтинг: 0 / 0
Vpn tunel
    #39012434
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarra"А" - Клиент (Программист Который будет удаленно заходить по SSH через "B" в
"C" и "D" и поднимать базу)
ZarraТуннель надо создать c "B" до сервера "С" и до "D"
ZarraClient A находится удаленно он через интернет будет заходить
Вы понимаете, что эти три пункта взаимопротиворечивы?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012556
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraDimitry Sibiryakovпропущено...
Витой парой пятой категории.
Вопрос на засыпку: если у вас сервера B, C и D в локальной сети, то зачем между ними VPN?

Client A находится удаленно он через интернет будет заходить
Вы хоть понимаете, что B в вашем случае является роутером и что за B находится уже локальная сеть и шифровать трафик в ней, локальной сети, это уже паранойя. Вам надо иметь шифрованный канал от компьютера клиента до вашего роутера...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012566
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovВам надо иметь шифрованный канал от компьютера клиента до вашего
роутера...
Скорее всего это именно так и компьютер В можно просто выкинуть, а вместо этого достаточно
зайти в админку роутера и перещёлкнуть "VPN server" на "Enabled".
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012582
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraДля безопасностьи итп сказалиМожет имеет смсл начать с этого. Кто сказал, как это было аргументировано? к чему я все это. Судя по уровню вопросов понимания в теме не особо много, так может лучше озадачить решением этого вопроса того, кто лучше понимает о чем речь идет?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012614
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83ZarraДля безопасностьи итп сказалиМожет имеет смсл начать с этого. Кто сказал, как это было аргументировано? к чему я все это. Судя по уровню вопросов понимания в теме не особо много, так может лучше озадачить решением этого вопроса того, кто лучше понимает о чем речь идет?

Вроде все описала очен внятно но столько версии что уже голова кругом ...
Может кто не будь все таки поможет мне начать
Видно что вы в этой сфере профи
Спасибо
...
Рейтинг: 0 / 0
Vpn tunel
    #39012621
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraМожет кто не будь все таки поможет мне начать
Если всё, что вам нужно это чтобы сторонний программист мог безопасно подключаться к вашей
сети, то начать надо с чтения документации на ваш роутер, который интернет раздаёт. На
предмет способа включения в нём VPN сервера. Всё. После этого останется только сообщить
прогрммисту его модель и адрес.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012669
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovZarraМожет кто не будь все таки поможет мне начать
Если всё, что вам нужно это чтобы сторонний программист мог безопасно подключаться к вашей
сети, то начать надо с чтения документации на ваш роутер, который интернет раздаёт. На
предмет способа включения в нём VPN сервера. Всё. После этого останется только сообщить
прогрммисту его модель и адрес.


На роутер который мне интернет дает у меня нету там доступа ((
...
Рейтинг: 0 / 0
Vpn tunel
    #39012674
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraНа роутер который мне интернет дает у меня нету там доступа ((

Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу
тому, у кого доступ туда есть.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012683
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovZarraНа роутер который мне интернет дает у меня нету там доступа ((

Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу
тому, у кого доступ туда есть.


Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((
...
Рейтинг: 0 / 0
Vpn tunel
    #39012694
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraDimitry Sibiryakovпропущено...

Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу
тому, у кого доступ туда есть.


Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN
...
Рейтинг: 0 / 0
Vpn tunel
    #39012702
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarraпропущено...


Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN

Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012756
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Zarrabga83пропущено...
этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN

Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ...
И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением".
...
Рейтинг: 0 / 0
Vpn tunel
    #39012763
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YesSqlZarraпропущено...


Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ...
И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением".

Спасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасности
...
Рейтинг: 0 / 0
Vpn tunel
    #39012766
Zarra,

впн в этой задае нафиг не сдался, достаточно использовать ssl-подключение к базе созданное либо средствами самой субд, либо встроенным с операционку stunnel. В случае stunnel из пакетов криптопро можно установить гостовый шифрованный туннель почти бесплатно, тем самым доведя до радостного исступления безопасников-буквоедов. Кроме того, можно туннелировать подключение к бд по ssh.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012768
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мимопроходилтреднечиталZarra,

впн в этой задае нафиг не сдался, достаточно использовать ssl-подключение к базе созданное либо средствами самой субд, либо встроенным с операционку stunnel. В случае stunnel из пакетов криптопро можно установить гостовый шифрованный туннель почти бесплатно, тем самым доведя до радостного исступления безопасников-буквоедов. Кроме того, можно туннелировать подключение к бд по ssh.

Это на сервере B ? И если да то по подробнее плиз под каким ОС ...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012776
Проще всего, когда одна сторона туннеля на сервере бд, вторая — на клиенте. Но можно для его содания выделить отдельные узлы, так будет чуть сложнее. Операционки любые, центось вполне ок.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012802
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ZarraYesSqlпропущено...

И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением".

Спасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасности
Хмм... pfSense нестабилен и небезопасен... тогда ставьте cisco ASA-5505 например. Ebay ими завален.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012873
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraСпасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасностис такими знаниями в данной области вот так сразу ничего подобного сделать не выйдет. Наймите квалифицированного специалиста, тыщ за 10 все настроит быстро.
...
Рейтинг: 0 / 0
Vpn tunel
    #39013188
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо всем за дельные советы ! Помогли
С этим вопросом разобралась почти ,

Тут еще по ходу один вопрос еще появился не подскажите как в CentoOs 7 настроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ?
IP фильтр или к примеру белый список ...
Спасибо !
...
Рейтинг: 0 / 0
Vpn tunel
    #39013190
Фотография Alexey Zhidkov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraТут еще по ходу один вопрос еще появился не подскажите как в CentoOs 7 настроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ?
IP фильтр или к примеру белый список ...
Спасибо !
фаеврол тебе поможет.
...
Рейтинг: 0 / 0
Vpn tunel
    #39013207
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey Zhidkovфаеврол тебе поможет.странный подход.
Zarraнастроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ?sshd.conf там директивы hosts allow и hosts deny и в обязательном порядке проверить PermitRootLogin должно стоять No

но лучше не конопатить мосх фигней, а то понадобится с ГПРС-а заползти на сервер и получишь облом.
Разрешить в конфиге sshd только пару-тройку бесправных юзеров, в витиеватым названием и стойким к подбору паролем, которые могут выполнить потом su до требуемого юзера.
...
Рейтинг: 0 / 0
Vpn tunel
    #39013257
Zarra,

центось 6 проживёт до 2020го года, она, в отличие от 7 не требует танцев с бубном и ональных соитий с микрософтовыми бизнес-партнёрами, бери её.

чтобы пускало только с нужных адресов, в /etc/sysconfig/iptables найдёшь строку с ssh и добавишь ей с параметром -s исходящий адрес клиента
...
Рейтинг: 0 / 0
Vpn tunel
    #39013275
Фотография Alexey Zhidkov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyстранный подход.
ну понадобится потом еще что прикрыть, будет уже опыт и будет знать что делать :)
...
Рейтинг: 0 / 0
Vpn tunel
    #39013377
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey Zhidkovну понадобится потом еще что прикрытьвот я и говорю, подход странный. Сначала надо настроить сервисы так, чтобы им было индифферентно наличие файрвола, под линуксом это сделать можно штатно, это ж не винда, где иной раз и не отключишь иной сервис или не отвяжешь от внешнего интерфейса. Вот потом, для еще одной независимой линии можно подстроить файрвол.
...
Рейтинг: 0 / 0
Vpn tunel
    #39016403
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый День !

OpenVPN server установила на Centos 7 Успешно !
Client на Windows XP

Вот что то не коннектится
Вот ошибка :
Mon Jul 27 12:27:06 2015 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Mon Jul 27 12:27:10 2015 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Jul 27 12:27:10 2015 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mon Jul 27 12:27:10 2015 LZO compression initialized
Mon Jul 27 12:27:10 2015 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Mon Jul 27 12:27:10 2015 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Jul 27 12:27:10 2015 Local Options hash (VER=V4): '41690919'
Mon Jul 27 12:27:10 2015 Expected Remote Options hash (VER=V4): '530fdded'
Mon Jul 27 12:27:10 2015 UDPv4 link local: [undef]
Mon Jul 27 12:27:10 2015 UDPv4 link remote: 192.168.111.11:1194
...
Рейтинг: 0 / 0
Vpn tunel
    #39016551
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraДобрый День !

OpenVPN server установила на Centos 7 Успешно !
Client на Windows XP

Вот что то не коннектится
Вот ошибка :
Mon Jul 27 12:27:06 2015 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Mon Jul 27 12:27:10 2015 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Jul 27 12:27:10 2015 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mon Jul 27 12:27:10 2015 LZO compression initialized
Mon Jul 27 12:27:10 2015 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Mon Jul 27 12:27:10 2015 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Jul 27 12:27:10 2015 Local Options hash (VER=V4): '41690919'
Mon Jul 27 12:27:10 2015 Expected Remote Options hash (VER=V4): '530fdded'
Mon Jul 27 12:27:10 2015 UDPv4 link local: [undef]
Mon Jul 27 12:27:10 2015 UDPv4 link remote: 192.168.111.11:1194а дальше что? в этом логе ничего особо интересного нет
...
Рейтинг: 0 / 0
Vpn tunel
    #39016565
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а дальше что? в этом логе ничего особо интересного нет[/quot]

Client.config

client
dev tun
proto udp
remote 192.168.111.11 1194
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
ca ca.crt
cert myclient3.crt
key myclient3.key
auth-user-pass


Server.config

port 1194
# TCP or UDP server?
;proto tcp
proto udp
;dev tap
dev tun
;dev-node MyTap
ca ca.crt
cert danscentos-s3.crt
key danscentos-s3.key # This file should be kept secret
dh dh2048.pem
;topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100
;server-bridge
push "route 192.168.10.0 255.255.255.0"
;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
;learn-address ./script
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
client-to-client
;duplicate-cn
keepalive 10 120
;tls-auth ta.key 0 # This file is secret
;cipher BF-CBC # Blowfish (default)
;cipher AES-128-CBC # AES
;cipher DES-EDE3-CBC # Triple-DES
comp-lzo
;max-clients 100
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
;log openvpn.log
;log-append openvpn.log
verb 3
;mute 20
plugin /usr/lib64/openvpn/plugins/openvpn-plugin-auth-pam.so openvpn\
...
Рейтинг: 0 / 0
Vpn tunel
    #39017578
Zarra,

Знаний нет, опыта нет, нафиг внимать советам, буду дрючить впн там где он ненужен. IPSEC ещё туда приделай или pptp
...
Рейтинг: 0 / 0
Vpn tunel
    #39018233
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может кто нибудь помочь с установкой Openvpn на Linux Cenos 7 и клиент на Windows
Договоримся
...
Рейтинг: 0 / 0
54 сообщений из 54, показаны все 3 страниц
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Vpn tunel
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]