Sziasztok,
Mától home officeban vagyok, VPN-el kapcsolódom a munkahelyemhez.
Szeretném a privát internet forgalmamat a VPN kihagyásával elérni, hogy ezzel se terheljem le a munkahelyi szervereket.
Van erre valamilyen egyszerű mód?
(Pl.: 2 böngésző, és egyik a VPN-en keresztül, másik pedig direkt otthoni interneten keresztül menjen ki?)
Köszi
- 3286 megtekintés
Hozzászólások
Beszélni a VPN üzemeltetőjével, hogy gondolja át az egész konfigot... :)
Mivel a VPN nem böngésző alapon működik/dönti el hogy használva lesz-e, ezért más megoldásod nem lesz...
(Vicces, hogy az ilyen kérdésék száma egyre növekszik...)
Debian Linux rulez... :D
RIP Ian Murdock
- A hozzászóláshoz be kell jelentkezni
(Vicces, hogy az ilyen kérdésék száma egyre növekszik...)
Ja, mert a cég nem sokat tököl a konfiggal. Nálunk konkrétan a mindent is átküldi a VPN-en, de a kliens hiába nem kapcsolódik, a DNS-t akkor is megszűri és a céges tiltólista érvényesül, amíg a kliens telepítve van.... Úgy értem, hogy ha a nem céges, saját gépemen megyek be, akkor is.
Erre a lentebb írt VM-es "trükk" talán az egyetlen korrekt megoldás.
- A hozzászóláshoz be kell jelentkezni
Ja, mert a cég nem sokat tököl a konfiggal.
Szomorú... Akinek kedve van, itt dühönghet: https://hup.hu/node/168396
... a kliens hiába nem kapcsolódik, a DNS-t akkor is megszűri ...
Erre azért ráugranék... Ugyanis ez elég sok adatvédelmi gondot felvet... A munkaszerződésedben van ilyen kitétel?
Ki használja fel és mire azt az adatot, hogy mikor és mit böngészel, milyen szolgáltatásokat használsz???
Debian Linux rulez... :D
RIP Ian Murdock
- A hozzászóláshoz be kell jelentkezni
A VPN-ről szóló céges utasításban van ilyen. Illetve ha a saját vasadra telepíted a céges VPN-t, akkor a céges hálózat részévé válik. Ezt el is kell fogadnod a telepítéskor.
Amúgy jogosnak érzem, mert egy részt közli, más részt van céges laptop is. Az egy másik kérdés, hogy kényelmetlen párhuzamosan használni, ezért én hegesztettem a sajátomra... :-) Hogy a connect nélkül szűröget, azon lehet rugózni, de kliens törlése után ez is megszűnik.
- A hozzászóláshoz be kell jelentkezni
Nálunk egyszerűbb. Van céges gép, azzal és csak azzal lehet csatlakozni a céges VPN-hez, és a konfig le van annyira korlátozva, hogy ha nem vagy rajta a céges VPN-en, akkor nem mehetsz sehova, kivéve a céges VPN-t.
Ha home-office-ban privát akarsz böngészni, használd a saját géped. Ennyi.
- A hozzászóláshoz be kell jelentkezni
ProtonVPN-en a Split tunneling opcioval megadhatod, hogy melyik alkalmazas menjen VPN-en (vagy melyik ne).
- A hozzászóláshoz be kell jelentkezni
+1
...amúgy szerintem tök gáz, hogy pl olyan tanácsokkal jön az IT-s, hogy amikor Teams-et vagy Webex-et használsz kapcsolódj le VPN-ről... szerintem csak simán megfelelően kéne konfigolni a VPN klienseket...
- A hozzászóláshoz be kell jelentkezni
nálam a céges vpn virtuális gépen fut, így normál netezés saját gépen, munka a virtuálison
- A hozzászóláshoz be kell jelentkezni
A legegyszerűbb megoldás, ami a céges biztonsági szabályokat sem hágja át:
- céges laptop céges dolgokra
- mellette levő saját PC-d/laptopod/tableted/telefonod privát célokra
- A hozzászóláshoz be kell jelentkezni
Mármint melyik céges biztonsági szabályokat? Ez azért nem egyetemes, mi pl jellemzően saját gépen oldjuk meg a home office-t, és akkor kapunk gépet (amúgy is kérhetnénk, de minek) ha a saját gép alkalmatlan a feladatra.
- A hozzászóláshoz be kell jelentkezni
Én lenyúltam egy kvm switchet, és csak bekötöttem a céges gépet otthon
- A hozzászóláshoz be kell jelentkezni
Ezt hasznald inkabb, joval kenyelmsebb:
- A hozzászóláshoz be kell jelentkezni
Vagy ezt:
- A hozzászóláshoz be kell jelentkezni
+még
Összekötöd a lokál hálón a két gépet (eth, cat6). Futattod a programod a munkahelyi céges laptopon
és az X-et átirányítod (pl. ssh -X) a saját gépedre. Saját gépeden tudod használni a céges laptopodat.
- A hozzászóláshoz be kell jelentkezni
-1
Simán lehet, hogy céges dolgokat is szeretnék intézni (pl Teams, Webex) , amiknek nem kéne a VPN sávszélt foglalni.
- A hozzászóláshoz be kell jelentkezni
A VPN sávszél miatt aggódjon a rendszergazda, pl akkor állítsa be úgy a VPN-t hogy ezek elkerüljék.
- A hozzászóláshoz be kell jelentkezni
Szerinted a céged mért használ VPN-t?
- A hozzászóláshoz be kell jelentkezni
Szerinted praktikus a céges vpn-en keresztül kergetni az összes dolgozó youtube/pornhub/akármi streaming forgalmát? Ugye, h nem. Pár 100 embernél elég hamar elfogy a sávszél.
- A hozzászóláshoz be kell jelentkezni
Irónia nem ment át :)
- A hozzászóláshoz be kell jelentkezni
Ha home office, akkro munkára kell használni az eszközt, nem ilyesmire. Vagy te a munkahelyeden is yt/ph/akármit nézegetsz?
- A hozzászóláshoz be kell jelentkezni
Oké, a PH speciális eset, de miért feltételezed, hogy valakinek a munkája nem igényel olyan nagy adatforgalmú tevékenységet, amit indokolatlan átpörgetni a céges hálón? Van ahol a youtube vagy más videó szolgáltatások munkaeszköznek számítanak.
- A hozzászóláshoz be kell jelentkezni
en eleg sokat hallgatok zenet a youtubeon, illetve ilyen podcast fele beszelgetos dolgokat munka kozben, nem tudom, hogy te hogy vagy vele.
- A hozzászóláshoz be kell jelentkezni
Én speciel úgy, hogy ezeket egyáltalán nem a YT-on kellene hallgatni, nem erre való, felesleges sávszélesség-pazarlás, egy időben tiltottuk is pont emiatt bent (nagy multi).
- A hozzászóláshoz be kell jelentkezni
Youtube Music való zenehallgatásra, ha kifejezetten a szolgáltatás kínálatára vagy kíváncsi. Egyébként meg Spotify és társai állnak rendelkezésedre nagyságrendekkel kisebb sávszéligénnyel.
- A hozzászóláshoz be kell jelentkezni
Slack megy, Zoom megy, Spotify megy, webes tartalom meg a céges proxy-n át, ha már egyszer a céges hálón lóg a gépem...
- A hozzászóláshoz be kell jelentkezni
Nem erted a lenyeget, a Spotify-t is ertelmetlen atporgetni a ceges halon, ha otthonrol dolgozol. En meg olyan cegnel nem dolgoztam (ugyfeleket is belertve), ahol ne lett volna split-tunnel az ilyenek miatt.
- A hozzászóláshoz be kell jelentkezni
Hogy a viharba ne neznek munkahelyen YouTube-ot, ne legyel mar alszent. A tobbseg* nez, es ezzel nincs semmi baj.
* aki nem YT-t, az valami mast csinal, de en meg olyat nem lattam aki 8-9 orat szunet nelkul vegigdolgozna, mint egy robot
- A hozzászóláshoz be kell jelentkezni
A baj nem az, hogy nem a munkaval foglalkozik valaki, hanem az, hogy konkretan a YT-bal teszi. Irgalmatlan savszelesseget kovetel es a bo tobbseg olyanra hasznalja, amire nem valo - ahogy feljebb a kollega is vazolta, zenehallgatasra es podcast-re, szoval inkabb ne. Hasznaljanak az emberek a celnak megfelelo eszkozt, toredek savszel-igennyel. Ez normal korulmenyek kozott is megkovetelendo lenne, hat meg most.
- A hozzászóláshoz be kell jelentkezni
Nem ez a lenyeg: hacsak nem egy szalagmunkas vagy, akkor neha egy-egy video megnezese munkaidoben bocsanatos bun a legtobb cegnel. Amugy meg a YT annyibol megiscsak celeszkoz, hogy rengeteg tartalom egyszeruen nincs fent mashol.
- A hozzászóláshoz be kell jelentkezni
És ebben maximálisan egyet is értünk, csak nem ugyanarról beszélünk: a legtöbben _nem_ 1-2 videót néznek meg, amivel nem is lenne baj, hanem konkrétan rádiónak használják, ami viszont igenis probléma (ld ismét a már említett hozzászólást, ez az általános!). Ez "békeidőben" is gáz, most viszont annyira, hogy ha nem közvetlenül a munkához kell, szó nélkül be is tiltanám, ha valaki nem képes előfizetni egy Spotify és társaira, használja erre a mobilnet keretét.
- A hozzászóláshoz be kell jelentkezni
Semmi gond, van traffic shaping az audio/video kategóriákra. Nyugodtan nézd, majd ha sokan nézitek, elkezd szaggatni :)
Azt még megértem, hogy ha valaki a cégen belül munka közben kikapcsolódásként youtube-ot néz, előfordul az ilyen. De elég nehezen képzelem el hogy - ha nem a saját gépével kell dolgoznia home-office-ban - otthon hasonló tevékenységre nem tudja céges munkaeszköz helyett a saját gépét használni, ha épp lazítani akar.
- A hozzászóláshoz be kell jelentkezni
melyik cégnél engedélyezett a pornhub elérése? van felvétel?
- A hozzászóláshoz be kell jelentkezni
Ez amugy nem akkora csoda, tobbe kerul piszmogni a szuressel, mint amennyi koltseget general a pornhub a cegnek. Most oszinten, mondjuk egy 2000 fos cegnel hany ember nezne pornot az open office-ban? Ketto? :D
- A hozzászóláshoz be kell jelentkezni
Mi egy gépnél szoktuk egyszerre mind a 8-an :-)
- A hozzászóláshoz be kell jelentkezni
Docler? :)
- A hozzászóláshoz be kell jelentkezni
Ha van olyan proxy, amiben a kategóriák beállíthatók, akkor egyszeri beállítás, utána a proxy már frissíti magát.
- A hozzászóláshoz be kell jelentkezni
Hóm ofiszról volt szó, és otthoni gépről. :)
De kis cégnél a fene se tököl ilyesmivel, sávszél kb mindenhol van elég.
- A hozzászóláshoz be kell jelentkezni
Mi a gond a pornóval? Nézze nyugodtan. Úgy, hogy mást ne zavarjon vele.
Ne csak mint szórakozás gondolj a pornóra. Vannak munkakörök, ahol be is csavarodna a kolléga, ha nem tudná levezetni a feszültséget. Ezt ki így, ki úgy tudja megtenni. Valaki sétál egyet az udvaron vagy a telephely körül, valaki beleolvas egy szakkönyvbe vagy novellába, valaki stimulánsokat fogyaszt (kávé, tea, nikotin minden mennyiségben), valaki meg kimegy a klotyóra és rejszol egyet, hát istenem. Nem vagyunk egyformák. Csinálja, ha erre van szüksége. Engem a munkája minősége érdekel. Az a párszáz mega youtube/redtube tartalom simán megtérül.
Nem szeretem, amikor valaki erkölcsöt fabrikál a saját szokásaiból. Csak azért, mert ő mondjuk nem pornót néz, hanem láncdohányos. Az mennyivel jobb?
Régen tök általános volt cigivel a kézben programozni. Hullott a billentyűzetbe a hamu folyamatosan munka közben. Kizárólag a dohányzás törvényi szabályozása miatt van kihalóban ez a szokás.
- A hozzászóláshoz be kell jelentkezni
Na, szerinted miért? :)
- A hozzászóláshoz be kell jelentkezni
Hát pl. azért mert nem szeretnék hogy a cég felé ellenőrizetlen forgalom és/vagy hálózat csatlakozzon. A kérdés költői volt; arra akatam rámutatni hogy céges vpn-nek csak akkor van erzelme ha más hálózati forgalom nem zajlik azon a gépen. Magáncélra magángépet...
- A hozzászóláshoz be kell jelentkezni
VM-ben futtatod a vpn-t elérni akaró gépedet. Utána a hoston azt csinálsz, amit akarsz.
- A hozzászóláshoz be kell jelentkezni
En is igy csinaltam, mikor erre volt szuksegem, de azert csak lehetne valami szebb megoldas.
- A hozzászóláshoz be kell jelentkezni
Van: az ún. split routing. Például: "vpn-slice". (Én ezt használom.)
- A hozzászóláshoz be kell jelentkezni
Én inkább split-tunneling-nek hívnám, de a koncepció a fontos :)
Debian Linux rulez... :D
RIP Ian Murdock
- A hozzászóláshoz be kell jelentkezni
Nalam ez altalaban ugy van, hogy csak a vpn iranyaba meno kommunikacio (pl egy adott subnet) van beterelve a VPN-be, minden mas kifele megy.
- A hozzászóláshoz be kell jelentkezni
Nálunk kitaláltak pár megoldást, hogy pl. távoli asztal, távoli szerveren futó alkalmazás (Baan EPR), belsős web alkalmazások VPN nélkül is menjenek. Ilyen célokra Citrix alapú saját cloud app-okat használunk. Feltétlenül szükséged van VPN-re? Nincs mód a kivánt tartalom elérésére egyéb úton?
- A hozzászóláshoz be kell jelentkezni
Mifelénk egyes kollégák szerint állítólag megkerülhető egy bridgelt módban hálózatra csatlakozó VM -mel. A VM -ből látszik minden, illetve keresztül proxyzható rajta (HTTP vagy SOCKS) sok minden.
Nálunk cisco anyconnect van. Ennek a settings menüjében van egy "Statistics" fül, azon belül meg "Synamic exclusion". Ha a rendszergazdi okos, akkor ez szépen ki vagyon töltve olyan oldalakkal amik nem a VPN felé mennek. Nálunk pl. az office365 -os cuccok vannak benne.
- A hozzászóláshoz be kell jelentkezni
IP address vagy domain címekkel? Teams használja a VPN-t?
- A hozzászóláshoz be kell jelentkezni
Igen én is ezt játszom az anyconnect kikerülésére.. vmware-ben egy bridgelt kártya még a vpn előtt kijut a helyi hálóra saját ip-vel, utána futtatsz proxyt (ezt egy másik host only kártyán keresztül érem el a hoszt gépről mivel a cisco okosan minden lan forgalom blokkolására van konfigolva a security cirkusz égisze alatt) vagy magát a böngészőt a vmben ;)
- A hozzászóláshoz be kell jelentkezni
Én úgy állítom be a routing szabályaimat, hogy a céges ip-k felé menő forgalom a vpn-en menjen keresztül, a többi meg a saját neten.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
De nekem ezt a router csinálja mert ő a vpn kliens...
Saját privát hálózatom van, csak az én gépeim lógnak rajta, a család többi tagja meg egy másik vlan on figyel.....
- A hozzászóláshoz be kell jelentkezni
Akkor a routerben kell beállítani a szabályokat.
- A hozzászóláshoz be kell jelentkezni
Igen, ott kell. Nekem igy nagyon kényelmes, évek óta igy használom... de figyelni kell nehogy idegen gép betaláljon. Vagy csak a melós géped forgalmát routolod, vagy mint nekem, külön vlan amit csak munkára használok.
- A hozzászóláshoz be kell jelentkezni
Semmi healthy check, simán felengednek bármilyen eszközt?
- A hozzászóláshoz be kell jelentkezni
Mivel én vagyok ott a rendszergazda igy felengedtem az eszközömet :)
- A hozzászóláshoz be kell jelentkezni
És ki a biztonsági felelős? Mert attól, hogy meg tudod tenni, még nem biztos, hogy megteheted.
- A hozzászóláshoz be kell jelentkezni
Sajnos nálam is ez lett a megoldás, bár én csak a spotify-t terelem le a vpn-ről (mert tiltva van).
- A hozzászóláshoz be kell jelentkezni
Milyen típusú VPN kapcsolatot használsz?
- A hozzászóláshoz be kell jelentkezni
2x
- A hozzászóláshoz be kell jelentkezni
Vagy a VPN-t állítják így be,
vagy virtuális gép
- A hozzászóláshoz be kell jelentkezni
"route print" parancs megmondja, hogy mi megy a VPN-en, és mi a default gateway-en.
- A hozzászóláshoz be kell jelentkezni
bash: route: parancs nem található
:D
- A hozzászóláshoz be kell jelentkezni
deprecated :P
sudo ip route
- A hozzászóláshoz be kell jelentkezni
De már valahol van tudor, aki készül egy nagy univerzális programmal, aminek mondjuk 'i' lesz a neve, és 'p' opcióval hívva elvégzi a mostani 'ip' funkcióit. (Persze nem saját maga, hanem dbus-on fog kommunikálni egy daemonnal, ami majd elvégzi a tényleges beállításokat.)
- A hozzászóláshoz be kell jelentkezni
Nem ez a kérdés, hanem az, hogy némely disztrib összetákolói és csomagszarbantartói mi a töcsért nem bírták kivezetni azokat a régi toolokat, amiket az ip parancs kivált?
- A hozzászóláshoz be kell jelentkezni
Most már megvárjak a fentemlített 'i' program elkészültét, és akkor az 'ip'-vel együtt vezetik ki a harminc éve használatos programokat is.
- A hozzászóláshoz be kell jelentkezni
/sbin/route, hacsak nem /usr/sbin/route
- A hozzászóláshoz be kell jelentkezni
El kell árulnod hogy milyen VPN-etek van és hogy néz ki a kliens oldali konfigja. Ha simán a saját géped OpenVPN-nel akkor abban az esetben egyszerű route szabályokkal megmondhatod hogy mi merre induljon el. A VPN kapcsolat általában egy virtuális hálózati interfész (mint a wifid vagy az ethernet csatlakozód).
- A hozzászóláshoz be kell jelentkezni
OpenVPN vs NetworkManager eset;n van egy kis extra szivas, ugyanis eltero koncepcioval mukodnek:
OpenVPN: ha nincs explicit megadva a konfigban, hogy o legyen a default gateway, akkor plit tunneling van.
NetworkManager: ha nincs explicit megadva a routingnal, hogy csak a VPN halon talalhato dolgokra hasznalja a VPN-t, akkor a VPN-t belovi default gatewaynek.
Vagyis ha split tunnel OpenVPN konfigot importalsz NetworkManagerbe, akkor be kell maszni importalas utan a routing reszhez, es beloni a checkboxot, hogy csak a halozaton beluli dolgokat terelje arrafele (only user resources available...).
Windowson ezzel szemben a nevfeloldas a szivatas resze a dolognak (DNS-leak), ugyanis windows elkuld minden ismert dns szerver fele kereset, hogy feloldjon egy nevet, es az elso valaszt hasznalja. Namarmost ha a public NS valaszol hamarabb nxdomainnal, akkor nem tudja feloldani. Ellenben ha OpenVPN-ben beallitod a block-outside-dns kapcsolot, akkor mindent bent probal meg feloldani, ami lehet nem lesz neked hajlando megmondani, hogy a hiteles.gov.hu hol lakik, mert o csak a belso DNS-t hajlando feloldani.
- A hozzászóláshoz be kell jelentkezni
En is pont ilyen felallasban dolgozom, nalam a megoldas a Virtualbox lett, ahol a network "Bridged Adapter" modban csatlakozik a halozathoz.
Igy el tudom donteni, hogy mikor mit hasznaljak ha eppen VPN-re vagy privat dolgokra van szuksegem.
Most pont az a felallas, hogy a Win10 host-n megy az MS Teams, Outlook, Skype for Business (rohaggyonle). Ezekhez nem kell VPN mert kliens certificate alapu azonositast hasznalnak es egybekent is cloud.
A Virtualboxban meg linux alatt dolgozok VPN kapcsolat mellett. (vagy VPN kikapcs ha nem dolgozok)
Support Slackware: https://paypal.me/volkerdi
- A hozzászóláshoz be kell jelentkezni
Én azért kíváncsi lennék, hogy honnan veszi a témanyitó, hogy az internet forgalma el van terelve, ha csatlakozik a vpn-re. Én megnéznék egy "what is my ip" oldalt vpn csatlakozás előtt és vpn kapcsolatban. Ha semmi nem változik, kár aggódni. Igaz a DNS még el lehet terelve, valamint a vírusírtó es más programok is jelenthetnek a cég fele. Ne menjen az ember "érdekes" oldalakra céges gépről. A rendszergizda meg vagy csináljon split tunnelt, vagy blokkolja a vpn-en a nethozzáférést, mert leeszik a kliensek a sávszélességet.
- A hozzászóláshoz be kell jelentkezni
Például a céges net blokkolja a pornhubot :)
- A hozzászóláshoz be kell jelentkezni
Onnan, hogy defgw-t állít a vpn, mert ez a legtöbb értelmes helyen default. Ugyanis ahol ez nem így van, ott a vpn-klienst futtató gép gyakorlatilag öszenyitja a belső hálót a nagyvilággal...
- A hozzászóláshoz be kell jelentkezni
Ha nincs routing beállítva az alhálózatok között, akkor nem. Sőt legtöbb esetben, akkor is eldobja a tűzfal. Max NAT esetén van probléma, ha te direkt beállítod a hálózatok között. Egyébként meg ha nincs külön céges / magán eszköz, akkor a magán időben nyugodtan beszedhet valami férget a gépre és utána mikor felcsatlakozik a céges hálózatra, akkor simán adhatja tovább..
- A hozzászóláshoz be kell jelentkezni
>> a legtöbb értelmes helyen default
>> Ugyanis ahol ez nem így van, ott a vpn-klienst futtató gép gyakorlatilag öszenyitja a belső hálót a nagyvilággal...
^üzemeltetőmacik mondták
- A hozzászóláshoz be kell jelentkezni
Finoman szólva nem voltak túlzottan képzettek / képben, akik ezt mondták.
- A hozzászóláshoz be kell jelentkezni
ssh proxy-t beállítottam firefox-ba (céges hálón megy)
chrome saját neten
- A hozzászóláshoz be kell jelentkezni
Ha forditva gondolkodunk, ssh alatti proxy mellett nem kell vpn a céghez befelé. Csak egy mezitlábas user a vpn serverre. (Vagy bármire, ami kintről ssh-zható, és belát annyira amennyire neked kell)
És kurvanehéz naplózni. :D
"A megoldásra kell koncentrálni nem a problémára."
- A hozzászóláshoz be kell jelentkezni
" És kurvanehéz naplózni. :D " - Annyira azért nem, igaz, kell hozzá egy SCB, meg megfelelően összerakott hálózat.
- A hozzászóláshoz be kell jelentkezni
Igazad van, nem olyan nagyon nem nehéz.
Csak azt próbáltam mondani, hogy azért akármilyen ECDL-es mb. rendszergazda nem rittyenti ki. ;)
"A megoldásra kell koncentrálni nem a problémára."
- A hozzászóláshoz be kell jelentkezni
Legegyszerűbb lenne megfelelően konfigurálni a klienst, de ha ez nem megy, akkor kapcsolódás után:
Megnézed a route táblát. Valószínűleg benne lesz egy bejegyzés, ami mindent áttol a VPN-en. Létrehozol egy ennél specifikusabb bejegyzést (a munkahelyi hálózati tartományt, amit szintén oda irányítasz), aztán törlöd a korábbi általános bejegyzést a táblából. Ennyi.
Írd meg milyen VPN-t használsz vagy a route táblát másold be és akkor meg tudjuk adni a parancsokat.
(+ a munkahelyi hálózati címtartományt is írd le)
Ennél egy sokkal bonyolultabb megoldás is létezik, ahol egy program példányára külön tudsz specifikálni route táblát: network namespace.
Ebben az az előny, hogy nem kell tudni a munkahelyi hálózati tartományt.
Itt egy példa rá:
Using Linux Network Namespaces for per processes routing
https://www.evolware.org/?p=293
- A hozzászóláshoz be kell jelentkezni
Amikor _dolgozol_ akkor a munkaidődet töltötd, minkaidőben meg "privát" forgalmad legyen csak annyi, amennyi "bentről" is szokott lenni. Ennyike.
- A hozzászóláshoz be kell jelentkezni
Ez ütött :D
- A hozzászóláshoz be kell jelentkezni
Pedig a távmunka erről szól: nem a céges asztalodnál ülsz, de a gép,amin dolgozol, a céges hálózat része. Vagy lehet úgy is csinálni,hogy oké, oda mész a géperdől a vpn mellett, hova akarsz a nagyvilágba, viszont a céges hálózatban egy darab terminálszervert érsz el, (vágólap, fájlmásolás és hasonlók tiltva) és onnan tudsz dolgozni, illetve szükség esetén továbblépni más belső gépekre.
- A hozzászóláshoz be kell jelentkezni
Pedig a távmunka erről szól: nem a céges asztalodnál ülsz, de a gép,amin dolgozol, a céges hálózat része.
Ne általánosíts. A távmunka (pontosítva home office) arról szól, hogy nem az irodában végzed el a munkád, hanem otthon. Ennyi. Senki nem mondja hogy annak a munkának egyébként szüksége van céges hálózatra vagy eszközökre. Van akinek adnak céges gépet és dolgozik azon, van aki megoldja sajáton. Van akinek online felületen kell kattintgatni ami amúgy is elérhető publikusan, van akinek elég egy vscode.
- A hozzászóláshoz be kell jelentkezni
Amikor a cég publikusan nem elérhető,céges hálózaton lévő erőforrásaivalkommunikál a gépe, akkor bizony a céges hálózat részeként kell rá tekinteni, és annak megfelelően kezelni. Pláne, ha céges adatok, dokumentumok is vannak a gépén.
- A hozzászóláshoz be kell jelentkezni
MIvel a topic eleve munkahelyi VPN-ről szól, talán feltételezhetjük, hogy a munkának szüksége van céges hálózatra vagy eszközökre. Úgy is lehetne fogalmazni, hogy a topic az otthoni munkavégzésnek erről a részhalmazáról szól. Nincs értelme bővíteni ide nem illő - bár kétségtelenül előforduló - esetekkel.
- A hozzászóláshoz be kell jelentkezni
talán feltételezhetjük, hogy a munkának szüksége van céges hálózatra vagy eszközökre
Oké, de szerintem az is ideillő eset az, amikor a VPN-re csak azért van szükség, hogy egy intranetes oldalt bizgess néha a munkád részeként, még akkor is, ha teszem azt a magángépeden kell dolgoznod, és közben minden más mehetne VPN nélkül is. Úgy gondolom az, hogy "a munkának szüksége van céges hálózatra vagy eszközökre" se feltétlenül egy esetet takar, amire csak egy jó recept van.
- A hozzászóláshoz be kell jelentkezni
Amikor olyan helyzet volt nálunk, hogy saját gépről mehetett, csak fel kellett telepíteni a VPN klienst, akkor virtuális gépből indítottam a VPN-t, a host meg arra ment, amerre én akartam. Split tunnel akkor se volt, bár nem jól állították be, mert a local subnet elérhető volt.
(az is igaz, hogy elsősorban azért csináltam ezt, mert a VPN kliens windows-only volt, és semmi kedvem nem volt átváltani Windowsra Linuxról, a virtuális gép egyszerűbb megoldás volt)
- A hozzászóláshoz be kell jelentkezni
Nem ennyire fekete vagy fehér ez sem. Például amikor dolgozom, előfordul, hogy több ügyfél hálózatában is jelen vagyok egy időben, és egyiknél sem állok alkalmazásban.
- A hozzászóláshoz be kell jelentkezni
Tehát a géped több ügyfél hálózatában van _egyszerre_? És ezt az üf.-ek tudják is? Mert nekem baromira nem tetszene, ha így lenne bármelyik külső támogatónál.
- A hozzászóláshoz be kell jelentkezni
Jelenleg egyikük sem ír elő kizárólagosságot, ahogy az ügyfeleimmel sem számoltatnak el, én pedig nem route-olok a hálózataik közt, és betartom az előírásaikat. A jogosultságaim megfelelő módon vannak korlátozva az összes környezetben, diszjunkt rendszerek által szabályozva. A forgalmat a megfelelő csatornákba terelem annak természetétől függően, és nem biztosÍtok azok közt átjárást. (Egyébként nem azt mondtam, hogy alapértelmezésként, ha kell, ha nem, az összes VPN-re csatlakoztatva vagyok 24/7.) Mindezzel együtt természetesen megértem az álláspontod és tiszteletben tartom attól még, hogy eltér az enyémtől - hozzátéve, hogy ha bármely ügyfél kifejezetten előírná hasonló helyzetek tilalmát, úgy magától értetődő módon azt is tiszteletben tartanám és alkalmazkodnék hozzá.
- A hozzászóláshoz be kell jelentkezni
" ha bármely ügyfél kifejezetten előírná hasonló helyzetek tilalmát " - értelmes helyen ez az alap...
- A hozzászóláshoz be kell jelentkezni
Azt azért ne felejtsük el, hogy amíg az internet előfizetést, a gépet,a villanyszámlát és a telephelyet nem a cég biztosítja, fizeti, így hadd használja már a dolgozó a munkája mellett időnként magáncélra is!
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Nem írta hogy saját gépet használ. A VPN végpontok pedig a céges hálózat részei, értelemszerűen védeni kell azt az irányt is.
"After successfully ignoring Google, FAQ's, the board search and leaving a undecipherable post in the wrong sub-forum don't expect an intelligent reply."
- A hozzászóláshoz be kell jelentkezni
A kérdés óta semmit sem írt . )))
hup.hu blocked . )
- A hozzászóláshoz be kell jelentkezni
Akkor a cég húzzon egy drótot a végpontnak, mert speciel a villanyt is a dolgozó fizeti, amiről a VPN doboz üzemel.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Nem muszáj ott dolgozni.
Hamarosan amúgy is nagyobb lesz a tér a megfelelő ember kíválasztására..
- A hozzászóláshoz be kell jelentkezni
így van, mindenki mehet a picsába'!... ja várjá', akkor a végén ki is fog dolgozni?.. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Bentrol is szoktam YouTube-ot nezni. Problem?
- A hozzászóláshoz be kell jelentkezni
A vpn kapcsolaton konfigolj. Hálózat->Tcp tulajdonságok->speciális. (alapértelmezett átjáró)
Ha ez kilövöd becsatlakozás után a benti hálót eléred, de a géped az otthonin nyomja a netet. Így az otthoni porno letöltés csavarhat tovább, közben a munkaadót sem lassítod. :-D
Nálam a vpn kliensek külön tartományon bejönnek. Speed limit minden tartományi ipn.
Az eszközén egyedileg be lett állítva, hogy saját magát terhelje a youtube-al, de a céges dolgokba bemehessen. Így tud nyomtatni miegymás, de a default gateway a saját nete maradt. Nincs olyan felső szolgáltatásunk ami ip címre szűrne így megoldva.
- A hozzászóláshoz be kell jelentkezni
Amikor openvpn volt, akkor egyszeruen kapcsolodas elott elmentettem a default route-t egy tmp fileba, majd az openvpn a config alapjan visszaallitotta:
route-up /usr/local/bin/vpn_up.sh
Ocsmany megoldas, de mukodott.
connect script
#!/bin/bash
cd /root/OpenVPN_Config/
ip ro ls | grep default | awk '{print $3}' > /tmp/defgw
openvpn --config /root/OpenVPN_Config/ceges.ovpn
cat /usr/local/bin/vpn_up.sh
#!/bin/bash
a=$(ip ro ls | grep default | awk '{print $3}') ; echo $a ;route del default gw $a
b=$(cat /tmp/defgw) ; route add default gw $b
route add -net 10.0.0.0/8 gw $a
exit 0
Sajna most, hogy ipsec van (shrewsoft vpn) mar nem jarhato, valami mast kell kitalalnom. Egyelore virtualboxbol fut az ipsec client, szoval igy elvagyok, de szivesen melloznem a vboxot.
http://www.micros~1
Rekurzió: lásd rekurzió.
- A hozzászóláshoz be kell jelentkezni
Ha network manager indítja az ipsec vpn kapcsolatot, akkor oda be tudsz adni routing-ot (IPv4 beállítások >> Utak)
Meg pipa a "Kapcsolat használata csak a hálózaton levő erőforrásokhoz" checkboxba.
- A hozzászóláshoz be kell jelentkezni
Basszus, ezekkel a scriptekkel vallatni lehetne...
- A hozzászóláshoz be kell jelentkezni
Akkor még nem láttál csúnya scripteket.
- A hozzászóláshoz be kell jelentkezni
Amikor oktattam (még az előző évezredben), akkor sajnos láttam. Meg néhány "gyári" telepítőcsomagnál is vannak szörnyűségek, illetve sokaknak a sysvinit - systemd átállás is erősen nehezére esik, is borzasztó tákományokkal állnak elő. De említhetném a Java-ban fejlesztők egy részért is, meg azokat,a kik megragadtak a DOS-os bat fájlok szintjén...
Sajna ilyeneknek a produktumai is szembe jönnek néha...
- A hozzászóláshoz be kell jelentkezni
Azt hiszem a jira installerben a 7-es verzio kornyeken mar sikerult javitani, hogy ne csesszen el mindent is telepites/upgrade eseten.
Ha nem rootkent futtattad, kilepett. Ha rootkent futtattad, akkor kb minden root jogban maradt, majd jol rainditotta jira user neveben a szoftvert, ami ugyebar irasi jog hianyaban pillanatok alatt bedolt.
- A hozzászóláshoz be kell jelentkezni
Ubuntu Apache csomag, telepítés/frissítés hibára fut. Ugyan nem telepítőscript, hanem konfig, de hasonló bzmg érzés: a frissítés után IPv6-on is listen-elni akar, az meg az adott gépen le volt tiltva, mert oda minek... Koncepcionálisan tartom baromságnak azt, hogy az install el is indít bármilyen szolgáltatást, annak a default beállításaival.
- A hozzászóláshoz be kell jelentkezni
Igen ez egy érdekes dolog. Én például Nginx-et használok már évek óta mindenütt, erre egy PHP csomag, ami kellett az Nginx-hez lehúzott és elindított egy egész Apache-ot, mert dependency-ként volt jelölve. Ubuntu vagy Debian, már nem emlékszem. Valahogy finomítani kellene ezeken a dolgokon, valami make menuconfig jellegű felület kellene vagy nem tudom.. :)
Ugyanígy elég gáz, hogy egy csomag újabb verziója megpusztul, mert config fájlban valami már nem jó neki. Tiszta szerencse, ha esetleg már csak akár 1 verzióval korábban warning-olt deprecation-re, de ez a ritkább eset.
- A hozzászóláshoz be kell jelentkezni
Évekig használtam nginx + php kombót ubuntun, sose húzott le apache-ot a PHP. Hacsak nem valami apache specifikus modult telepítettél...
- A hozzászóláshoz be kell jelentkezni
Pedig így volt. Ha jól emlékszem talán PHP5 környékén, behúzta az első függőséget, ami az Apache egy modulja volt, ami behúzta egész Apache2-őt :) Valami spéci módon kellett telepíteni, hogy ne azt a függőséget húzza be..
- A hozzászóláshoz be kell jelentkezni
mukodik, ha kell. nem nyilvanos terjesztesre keszultek, nem vizsgara, csak magamnak
http://www.micros~1
Rekurzió: lásd rekurzió.
- A hozzászóláshoz be kell jelentkezni
Attól még bőven állatorvosi ló...
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
windows vagy linux?
https://www.raymond.cc/blog/bind-windows-application-to-specific-networ…
- A hozzászóláshoz be kell jelentkezni
Mi az oprendszer? Én épp az imént csináltam meg a céges rendszergazdánk támogatásával. Fedora 32, NetworkManager, a titok nyitja egy pipa a routing-nál a
Use this connection only for resources on its network
elé. Ekkor nem fog minden csomagot a VPN tunnelen áterőltetni, csak azokat, amelyek abba az alhálózatba indulnak. A többi marad vagy a lokális hálódon, vagy kimeg a default gateway-en a netre. Így van VPN-ed, de a saját net eléréseden van neted.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Ez akkor buli, ha a túloldalon van n+1 darab privát subnet, amit el kéne érni... A hab a tortán persze az, amikor az elérendő céges hálózaton is van pl.192.168.1.0/24, ami elég sok felhasználónak az otthoni címtartományával ütközik.
- A hozzászóláshoz be kell jelentkezni
Viszont nem esélytelen, mert a routing-nál lehet finomhangolni, végső kétségbeesésben pedig saját otthoni hálózatot el lehet tenni másik alhálózatba, hogy ne legyen ütközés. Nyilván én sem borogatnám örömmel a saját, ezer éve bekonfigurált hálózatomat, de van megoldás.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Én sem örültem neki, de a 192.168.1.0/24 annyiszor jött szembe, hogy megcsináltam az átcímzést, és azóta nyugi van, remélem, a 10.168-at nem sok oylan helyen használják, ahol nekem problémát okozna :-)
- A hozzászóláshoz be kell jelentkezni
10-es kezdetűhöz elvileg /8 tartozik, nem, mintha ne lehetne bármilyen maszkkal használni. Ha jól értem a hozzászólásodat, te /16-tal használod.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
/27-tel :-P Azaz volt a 192.168.1.0/27, és lett belőle 10.168.1.0/27 (igen, per huszonhét, mert elég a 30 kiosztható IP)
- A hozzászóláshoz be kell jelentkezni
Ja, hogy picike tartományod van. Úgy is lehet. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Erre való a NETMAP target :-)
- A hozzászóláshoz be kell jelentkezni