|
|
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Zarra"А" - Клиент (Программист Который будет удаленно заходить по SSH через "B" в "C" и "D" и поднимать базу) ZarraТуннель надо создать c "B" до сервера "С" и до "D" ZarraClient A находится удаленно он через интернет будет заходить Вы понимаете, что эти три пункта взаимопротиворечивы?.. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 15:26 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraDimitry Sibiryakovпропущено... Витой парой пятой категории. Вопрос на засыпку: если у вас сервера B, C и D в локальной сети, то зачем между ними VPN? Client A находится удаленно он через интернет будет заходить Вы хоть понимаете, что B в вашем случае является роутером и что за B находится уже локальная сеть и шифровать трафик в ней, локальной сети, это уже паранойя. Вам надо иметь шифрованный канал от компьютера клиента до вашего роутера... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 16:55 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovВам надо иметь шифрованный канал от компьютера клиента до вашего роутера... Скорее всего это именно так и компьютер В можно просто выкинуть, а вместо этого достаточно зайти в админку роутера и перещёлкнуть "VPN server" на "Enabled". Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 17:07 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraДля безопасностьи итп сказалиМожет имеет смсл начать с этого. Кто сказал, как это было аргументировано? к чему я все это. Судя по уровню вопросов понимания в теме не особо много, так может лучше озадачить решением этого вопроса того, кто лучше понимает о чем речь идет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 17:29 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
bga83ZarraДля безопасностьи итп сказалиМожет имеет смсл начать с этого. Кто сказал, как это было аргументировано? к чему я все это. Судя по уровню вопросов понимания в теме не особо много, так может лучше озадачить решением этого вопроса того, кто лучше понимает о чем речь идет? Вроде все описала очен внятно но столько версии что уже голова кругом ... Может кто не будь все таки поможет мне начать Видно что вы в этой сфере профи Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 17:53 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraМожет кто не будь все таки поможет мне начать Если всё, что вам нужно это чтобы сторонний программист мог безопасно подключаться к вашей сети, то начать надо с чтения документации на ваш роутер, который интернет раздаёт. На предмет способа включения в нём VPN сервера. Всё. После этого останется только сообщить прогрммисту его модель и адрес. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 18:00 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovZarraМожет кто не будь все таки поможет мне начать Если всё, что вам нужно это чтобы сторонний программист мог безопасно подключаться к вашей сети, то начать надо с чтения документации на ваш роутер, который интернет раздаёт. На предмет способа включения в нём VPN сервера. Всё. После этого останется только сообщить прогрммисту его модель и адрес. На роутер который мне интернет дает у меня нету там доступа (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 19:07 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraНа роутер который мне интернет дает у меня нету там доступа (( Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу тому, у кого доступ туда есть. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 19:09 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovZarraНа роутер который мне интернет дает у меня нету там доступа (( Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу тому, у кого доступ туда есть. Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно ((( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 19:22 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraDimitry Sibiryakovпропущено... Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу тому, у кого доступ туда есть. Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 19:33 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
bga83Zarraпропущено... Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 19:44 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Zarrabga83пропущено... этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ... И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 21:34 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
YesSqlZarraпропущено... Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ... И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением". Спасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 21:44 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Zarra, впн в этой задае нафиг не сдался, достаточно использовать ssl-подключение к базе созданное либо средствами самой субд, либо встроенным с операционку stunnel. В случае stunnel из пакетов криптопро можно установить гостовый шифрованный туннель почти бесплатно, тем самым доведя до радостного исступления безопасников-буквоедов. Кроме того, можно туннелировать подключение к бд по ssh. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 21:57 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
мимопроходилтреднечиталZarra, впн в этой задае нафиг не сдался, достаточно использовать ssl-подключение к базе созданное либо средствами самой субд, либо встроенным с операционку stunnel. В случае stunnel из пакетов криптопро можно установить гостовый шифрованный туннель почти бесплатно, тем самым доведя до радостного исступления безопасников-буквоедов. Кроме того, можно туннелировать подключение к бд по ssh. Это на сервере B ? И если да то по подробнее плиз под каким ОС ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 22:02 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Проще всего, когда одна сторона туннеля на сервере бд, вторая — на клиенте. Но можно для его содания выделить отдельные узлы, так будет чуть сложнее. Операционки любые, центось вполне ок. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 22:18 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraYesSqlпропущено... И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением". Спасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасности Хмм... pfSense нестабилен и небезопасен... тогда ставьте cisco ASA-5505 например. Ebay ими завален. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2015, 22:53 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraСпасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасностис такими знаниями в данной области вот так сразу ничего подобного сделать не выйдет. Наймите квалифицированного специалиста, тыщ за 10 все настроит быстро. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2015, 01:08 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Спасибо всем за дельные советы ! Помогли С этим вопросом разобралась почти , Тут еще по ходу один вопрос еще появился не подскажите как в CentoOs 7 настроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ? IP фильтр или к примеру белый список ... Спасибо ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2015, 11:39 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
ZarraТут еще по ходу один вопрос еще появился не подскажите как в CentoOs 7 настроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ? IP фильтр или к примеру белый список ... Спасибо ! фаеврол тебе поможет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2015, 11:40 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Alexey Zhidkovфаеврол тебе поможет.странный подход. Zarraнастроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ?sshd.conf там директивы hosts allow и hosts deny и в обязательном порядке проверить PermitRootLogin должно стоять No но лучше не конопатить мосх фигней, а то понадобится с ГПРС-а заползти на сервер и получишь облом. Разрешить в конфиге sshd только пару-тройку бесправных юзеров, в витиеватым названием и стойким к подбору паролем, которые могут выполнить потом su до требуемого юзера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2015, 11:54 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Zarra, центось 6 проживёт до 2020го года, она, в отличие от 7 не требует танцев с бубном и ональных соитий с микрософтовыми бизнес-партнёрами, бери её. чтобы пускало только с нужных адресов, в /etc/sysconfig/iptables найдёшь строку с ssh и добавишь ей с параметром -s исходящий адрес клиента ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2015, 12:27 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Ivan_Pisarevskyстранный подход. ну понадобится потом еще что прикрыть, будет уже опыт и будет знать что делать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2015, 12:37 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Alexey Zhidkovну понадобится потом еще что прикрытьвот я и говорю, подход странный. Сначала надо настроить сервисы так, чтобы им было индифферентно наличие файрвола, под линуксом это сделать можно штатно, это ж не винда, где иной раз и не отключишь иной сервис или не отвяжешь от внешнего интерфейса. Вот потом, для еще одной независимой линии можно подстроить файрвол. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2015, 13:56 |
|
||
|
Vpn tunel
|
|||
|---|---|---|---|
|
#18+
Добрый День ! OpenVPN server установила на Centos 7 Успешно ! Client на Windows XP Вот что то не коннектится Вот ошибка : Mon Jul 27 12:27:06 2015 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 Mon Jul 27 12:27:10 2015 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port. Mon Jul 27 12:27:10 2015 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. Mon Jul 27 12:27:10 2015 LZO compression initialized Mon Jul 27 12:27:10 2015 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ] Mon Jul 27 12:27:10 2015 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ] Mon Jul 27 12:27:10 2015 Local Options hash (VER=V4): '41690919' Mon Jul 27 12:27:10 2015 Expected Remote Options hash (VER=V4): '530fdded' Mon Jul 27 12:27:10 2015 UDPv4 link local: [undef] Mon Jul 27 12:27:10 2015 UDPv4 link remote: 192.168.111.11:1194 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2015, 10:23 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=39012621&tid=1481996]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
51ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
67ms |
get tp. blocked users: |
2ms |
| others: | 244ms |
| total: | 402ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...