powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Vpn tunel
25 сообщений из 54, страница 2 из 3
Vpn tunel
    #39012434
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarra"А" - Клиент (Программист Который будет удаленно заходить по SSH через "B" в
"C" и "D" и поднимать базу)
ZarraТуннель надо создать c "B" до сервера "С" и до "D"
ZarraClient A находится удаленно он через интернет будет заходить
Вы понимаете, что эти три пункта взаимопротиворечивы?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012556
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraDimitry Sibiryakovпропущено...
Витой парой пятой категории.
Вопрос на засыпку: если у вас сервера B, C и D в локальной сети, то зачем между ними VPN?

Client A находится удаленно он через интернет будет заходить
Вы хоть понимаете, что B в вашем случае является роутером и что за B находится уже локальная сеть и шифровать трафик в ней, локальной сети, это уже паранойя. Вам надо иметь шифрованный канал от компьютера клиента до вашего роутера...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012566
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovВам надо иметь шифрованный канал от компьютера клиента до вашего
роутера...
Скорее всего это именно так и компьютер В можно просто выкинуть, а вместо этого достаточно
зайти в админку роутера и перещёлкнуть "VPN server" на "Enabled".
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012582
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraДля безопасностьи итп сказалиМожет имеет смсл начать с этого. Кто сказал, как это было аргументировано? к чему я все это. Судя по уровню вопросов понимания в теме не особо много, так может лучше озадачить решением этого вопроса того, кто лучше понимает о чем речь идет?
...
Рейтинг: 0 / 0
Vpn tunel
    #39012614
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83ZarraДля безопасностьи итп сказалиМожет имеет смсл начать с этого. Кто сказал, как это было аргументировано? к чему я все это. Судя по уровню вопросов понимания в теме не особо много, так может лучше озадачить решением этого вопроса того, кто лучше понимает о чем речь идет?

Вроде все описала очен внятно но столько версии что уже голова кругом ...
Может кто не будь все таки поможет мне начать
Видно что вы в этой сфере профи
Спасибо
...
Рейтинг: 0 / 0
Vpn tunel
    #39012621
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraМожет кто не будь все таки поможет мне начать
Если всё, что вам нужно это чтобы сторонний программист мог безопасно подключаться к вашей
сети, то начать надо с чтения документации на ваш роутер, который интернет раздаёт. На
предмет способа включения в нём VPN сервера. Всё. После этого останется только сообщить
прогрммисту его модель и адрес.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012669
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovZarraМожет кто не будь все таки поможет мне начать
Если всё, что вам нужно это чтобы сторонний программист мог безопасно подключаться к вашей
сети, то начать надо с чтения документации на ваш роутер, который интернет раздаёт. На
предмет способа включения в нём VPN сервера. Всё. После этого останется только сообщить
прогрммисту его модель и адрес.


На роутер который мне интернет дает у меня нету там доступа ((
...
Рейтинг: 0 / 0
Vpn tunel
    #39012674
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraНа роутер который мне интернет дает у меня нету там доступа ((

Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу
тому, у кого доступ туда есть.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Vpn tunel
    #39012683
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovZarraНа роутер который мне интернет дает у меня нету там доступа ((

Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу
тому, у кого доступ туда есть.


Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((
...
Рейтинг: 0 / 0
Vpn tunel
    #39012694
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraDimitry Sibiryakovпропущено...

Тогда иди к начальству и докладывай, что "Mission Impossible". Пусть поручают эту работу
тому, у кого доступ туда есть.


Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN
...
Рейтинг: 0 / 0
Vpn tunel
    #39012702
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Zarraпропущено...


Вы правы , но аналогичная система уже работает на другом этаже нашего офиса с этим же нетом , просто мне не говорят как они сделали безопасно (((этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN

Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012756
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Zarrabga83пропущено...
этот другой этаж ваша же фирма? если да, то воспользуйтесь уже готовым VPN

Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ...
И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением".
...
Рейтинг: 0 / 0
Vpn tunel
    #39012763
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YesSqlZarraпропущено...


Нет это большой здание где все помешение орендуют контент провайдеры итп. Но интернет провайдер тут у всех один ! А те кто сделали они контент Провайдер маленкий я у них поинтересовалась оне не стали мне объяснать ((( А то бы я стала бы тут вас беспокаивать ...
И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением".

Спасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасности
...
Рейтинг: 0 / 0
Vpn tunel
    #39012766
Zarra,

впн в этой задае нафиг не сдался, достаточно использовать ssl-подключение к базе созданное либо средствами самой субд, либо встроенным с операционку stunnel. В случае stunnel из пакетов криптопро можно установить гостовый шифрованный туннель почти бесплатно, тем самым доведя до радостного исступления безопасников-буквоедов. Кроме того, можно туннелировать подключение к бд по ssh.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012768
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мимопроходилтреднечиталZarra,

впн в этой задае нафиг не сдался, достаточно использовать ssl-подключение к базе созданное либо средствами самой субд, либо встроенным с операционку stunnel. В случае stunnel из пакетов криптопро можно установить гостовый шифрованный туннель почти бесплатно, тем самым доведя до радостного исступления безопасников-буквоедов. Кроме того, можно туннелировать подключение к бд по ssh.

Это на сервере B ? И если да то по подробнее плиз под каким ОС ...
...
Рейтинг: 0 / 0
Vpn tunel
    #39012776
Проще всего, когда одна сторона туннеля на сервере бд, вторая — на клиенте. Но можно для его содания выделить отдельные узлы, так будет чуть сложнее. Операционки любые, центось вполне ок.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012802
YesSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ZarraYesSqlпропущено...

И что все кому не лень в здании могут гулять по локальной сети вышей "компании"? Если так то ставьте pfSense между вашей локалкой и остальным "помещением".

Спасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасности
Хмм... pfSense нестабилен и небезопасен... тогда ставьте cisco ASA-5505 например. Ebay ими завален.
...
Рейтинг: 0 / 0
Vpn tunel
    #39012873
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraСпасибо ! Хотелось бы что то стабильное максимально безопасно что бы потом уже не вернутся к безопасностис такими знаниями в данной области вот так сразу ничего подобного сделать не выйдет. Наймите квалифицированного специалиста, тыщ за 10 все настроит быстро.
...
Рейтинг: 0 / 0
Vpn tunel
    #39013188
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо всем за дельные советы ! Помогли
С этим вопросом разобралась почти ,

Тут еще по ходу один вопрос еще появился не подскажите как в CentoOs 7 настроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ?
IP фильтр или к примеру белый список ...
Спасибо !
...
Рейтинг: 0 / 0
Vpn tunel
    #39013190
Фотография Alexey Zhidkov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarraТут еще по ходу один вопрос еще появился не подскажите как в CentoOs 7 настроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ?
IP фильтр или к примеру белый список ...
Спасибо !
фаеврол тебе поможет.
...
Рейтинг: 0 / 0
Vpn tunel
    #39013207
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey Zhidkovфаеврол тебе поможет.странный подход.
Zarraнастроить так что бы по SSH и тп. только могли заходить с двух ip - адресов ?sshd.conf там директивы hosts allow и hosts deny и в обязательном порядке проверить PermitRootLogin должно стоять No

но лучше не конопатить мосх фигней, а то понадобится с ГПРС-а заползти на сервер и получишь облом.
Разрешить в конфиге sshd только пару-тройку бесправных юзеров, в витиеватым названием и стойким к подбору паролем, которые могут выполнить потом su до требуемого юзера.
...
Рейтинг: 0 / 0
Vpn tunel
    #39013257
Zarra,

центось 6 проживёт до 2020го года, она, в отличие от 7 не требует танцев с бубном и ональных соитий с микрософтовыми бизнес-партнёрами, бери её.

чтобы пускало только с нужных адресов, в /etc/sysconfig/iptables найдёшь строку с ssh и добавишь ей с параметром -s исходящий адрес клиента
...
Рейтинг: 0 / 0
Vpn tunel
    #39013275
Фотография Alexey Zhidkov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyстранный подход.
ну понадобится потом еще что прикрыть, будет уже опыт и будет знать что делать :)
...
Рейтинг: 0 / 0
Vpn tunel
    #39013377
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexey Zhidkovну понадобится потом еще что прикрытьвот я и говорю, подход странный. Сначала надо настроить сервисы так, чтобы им было индифферентно наличие файрвола, под линуксом это сделать можно штатно, это ж не винда, где иной раз и не отключишь иной сервис или не отвяжешь от внешнего интерфейса. Вот потом, для еще одной независимой линии можно подстроить файрвол.
...
Рейтинг: 0 / 0
Vpn tunel
    #39016403
Zarra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый День !

OpenVPN server установила на Centos 7 Успешно !
Client на Windows XP

Вот что то не коннектится
Вот ошибка :
Mon Jul 27 12:27:06 2015 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Mon Jul 27 12:27:10 2015 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Jul 27 12:27:10 2015 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mon Jul 27 12:27:10 2015 LZO compression initialized
Mon Jul 27 12:27:10 2015 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Mon Jul 27 12:27:10 2015 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Jul 27 12:27:10 2015 Local Options hash (VER=V4): '41690919'
Mon Jul 27 12:27:10 2015 Expected Remote Options hash (VER=V4): '530fdded'
Mon Jul 27 12:27:10 2015 UDPv4 link local: [undef]
Mon Jul 27 12:27:10 2015 UDPv4 link remote: 192.168.111.11:1194
...
Рейтинг: 0 / 0
25 сообщений из 54, страница 2 из 3
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Vpn tunel
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]