Hozzászólások
Sziasztok! :)
Az volna a kérdésem, hogy mivel (csomag, progi, stb) tudnék a lehető legyegyszerűbben egy nagyon szimpla VPN-t kialakítani egy linuxos szerver (valamint az a mögött lévő hálózat) és az otthoni gépem között? :)
A lényeg az volna, hogy el tudjam érni biztonságosan egy Windows XP terminálról a linuxos kiszolgálón Sambával megosztott könyvtáramat (a smb természetesen az internet felől tűzfalazva van) és tudjam futtatni benne a progikat, másolgatni, etc. :)
Nem szeretném a dolgot túlbonyolítani ha nem muszály mert tényleg csak egy alap dologról van szó. Van erre jó doksi? Egyáltalán, mit érdemes használni? :)
Köszi ha tudtok segíteni, mert ebben abszolút kezdő vagyok. :))
Ja igen, a linux szerver: Mandrake Linux 9.2 (2.4-es grsec-es kernel). :)
- A hozzászóláshoz be kell jelentkezni
Lássuk... eddig OpenVPN-ben gondolkodom (http://www.hup.hu/wiki/index.php/OpenVPN) :)
Van ennél egyszerűbb vagy jobb megoldás a fenti feladatra szerintetek? :)
- A hozzászóláshoz be kell jelentkezni
Ha XP a kliens, akkor abban alapból benne van a szükséges VPN kliens (PPTP), szerver (linux) oldalon pedig a Poptop-ot javaslom, ehhez valószínűleg patch-elned kell a kernelt is (MPPE). Doksi van róla gazdagon, pl. http://poptop.sourceforge.net/dox/howto.html, de láttam már itt a HUP-on magyarul is. Ez a legegyszerűbb, vagy inkább legolcsóbb megoldás...
- A hozzászóláshoz be kell jelentkezni
openvpn lenyegesen egyszerubb, es a vazolt celra kivaloan megfelel
- A hozzászóláshoz be kell jelentkezni
putty tud portforwardot ssh-n keresztul
- A hozzászóláshoz be kell jelentkezni
Sziasztok! :)
Köszi a tippeket, a VPN már megy (OpenVPN-nel), de vagy egy nagy baj vele. Röviden az, hogy a lényeget, a Samba share-eket nem tudom megnyitni. :(
Szóval: A VPN szerver ugyanaz, mint a Samba szerver, és amikor az XP kliens felcsatlakozik OpenVPN-re, kap egy IP címet DHCP-vel a szervertől. Így az OVPN szerver (és ezzel a Samba) IP címe 10.8.0.1, a kliensé pedig mondjuk 10.8.0.12 vagy hasonló. Ha megpróbálom mondjuk azt, hogy beírom a böngészőbe:
http://10.8.0.1/
akkor szépen rendesen beköszön a szerverre telepített Apache. Akár még webminezni vagy levelezni is tudok. Ez mind nagyon szuper. De, ha megpróbálom a legfontosabbat:
(Win parancssor látképe)
Microsoft(R) Windows DOS
(C)Copyright Microsoft Corp 1990-2001.C:\PROGRA~1\OPENVPN>net use z: \\10.8.0.1\kefir /USER:fornax
Írja be a(z) 'fornax' jelszavát a következőhöz való kapcsolódáshoz: '10.8.0.1':53. számú rendszerhiba történt.
A hálózati elérési út nem található.
C:\PROGRA~1\OPENVPN>
Hát így szívok. Talán fontos megemlíteni, hogy a Sambát teljes egészében a http://openvpn.net/howto.html#samba oldalon leírtakhoz igazodva állítottam be (illetve egészítettem ki / alakítottam át a már meglévő konfigot). Röviden ez annyit jelent, hogy:
hosts allow = 192.168.1. 10.8.0. 127.0.0.1 //tehát helyi háló, VPN és lo
interfaces = eth0 tun0 //tehát ez is jó
A helyi hálóról (ahol fizikailag van a szerver) minden pöpecül megy mint eddig is, ugyanakkor OVPN-en keresztül nem tudom működésre bírni.
Mi lehet a kínja? Légyszi segítsetek már tanácsokkal... Nagyon szépen köszi! :)
- A hozzászóláshoz be kell jelentkezni
Sziasztok! :)
Néhány óra masszív szívás után megoldódott a gondom:
A windows tűzfala blokkolta (illetve: szűrte) a hálózatot. Természetesen, ahogy az lenni szokott, mindenre gondoltam, csak erre nem ugyebár. ;)
Mostmár csak az a bajom, hogy a kapcsolat időnként "fagy". Erre a google-n találtam halvány utalást: állítólag a fragment/mssfix -el kell operálni valamit, de gőzöm sincs, hogy hogyan (a cikk [levél] nem említi). Légyszi segítsetek már ebben! :)
Köszi! :)
- A hozzászóláshoz be kell jelentkezni
Sziasztok! :)
Csodák-csodája a "fagyás" is megoldva. az az mssfix valóban csodákra képes. :)
Na jó, mostmár tényleg csak egyetlen kérdésem van: az egész olyan kivárhatatlanul döglassú, hogy az már észbontó... mindkét oldalon ADSL fut, de egy .bat állomány két sorának végrehajtódása közti idő (amikor a távoli fájlrendszerről indítom) több, mint 4 perc. Ilyen sebességgel effektív munkát végezni (pláne komolyabb programot futtatni) nem lehet. :(
Úgy látom, el fogok búcsúzni az openvpntől. De akkor mivel oldhatnám meg a Samba elérést XP alól úgy, hogy ne kelljen a Sambát kirakni a netre? Van valakinek valami jó ötlete?
De, mivel az eddigiekből kiderült: kezdő vagyok VPN ügyben, ezért szeretném megkérdezni azt is, hogy normális dolog-e, hogy ilyen borzasztóan lassú a kapcsolat? Hozzáteszem, hogy figyelem a router aktivitásjelzőjét, és nincs is folyamatos adatátvitel, hanem időnként rövid (1-2 másodperces időszakok) szakaszokban "megindul" aztán leáll a transzfer, legalábbis úgy tűnik. Az mindenesetre tény, hogy vígan tudok mellette tölteni 120Kbyte/s-mal, ami nekem azt jelzi, hogy közel sincs kihasználva a sávszél... Na mindegy, gondoltam leírom, hátha valaki ebből kitalálja hogy hol rontottam el és mit... Szóval, de mostmár tényleg: hogy is van ez? :oops:
- A hozzászóláshoz be kell jelentkezni
Hi!
Nem tudom, hogy megoldas-e neked, de azert leirom.
smbmount -al csatold fel a helyi halos geped megosztasat a linuxodon, es onnantol kezdve akar 1 FTP-vel el tudod erni a fileokat. Ez annyiban rossz ugyebar, hogy nem tudod futtatni az ott levo progikat, csak a fileokat ered el.
A lassulasnak nem lehet az oka valami nevfeloldasi, vagy routolasi mizeria? Nezz utana az XP-ken, hogy az nslookup mit mond, illetve a halozati beallitasokat csekkold meg le, hatha.
Hirtelen ennyi ... Udv!
- A hozzászóláshoz be kell jelentkezni
http://www.czeh.hu/linuxdoc/vpn-pptp.html
http://www.polbox.com/h/hs001/
- A hozzászóláshoz be kell jelentkezni
Sziasztok! :)
Annyit már sikerült elérnem, hogy mostmár nem annyira lassú, jobbanmondva mostmár ki tudja használni a teljes kimenő sávszélt mindkét hoszton (a szerveren kb. 15Kbyte/s max, a kliens kb. 25Kbyte/s max). A baj az volt, hogy át kellett váltanom az egészet tcp kapcsolatra, mert az UDP valamiért nem működött rendesen. :)
Ugyanakkor sajna még így is túl lassú a dolog ahhoz, hogy hasznos munkát végezzek vele. Ez nyilván a fokozott biztonság ára - vagy még mindig nem jól van beállítva valami. Szerintetek abban az esetben, ha a szerver és a kliens kimenő sávszélje ilyen alacsony, érdemes ezt a módszert (VPN) használni? Ha nem, akkor mit használjak helyette? :)
(Ps: bocs, hogy ennyit kérdezek, de már rengeteget szívtam vele tegnap óta, úgyhogy inkább megkérdezem, minthogy elrontsak valamit...)
Köszi! :)
- A hozzászóláshoz be kell jelentkezni
[quote:e439d0d2a2="Pingvin"]Sziasztok! :)
Na jó, mostmár tényleg csak egyetlen kérdésem van: az egész olyan kivárhatatlanul döglassú, hogy az már észbontó... mindkét oldalon ADSL fut, de egy .bat állomány két sorának végrehajtódása közti idő (amikor a távoli fájlrendszerről indítom) több, mint 4 perc. Ilyen sebességgel effektív munkát végezni (pláne komolyabb programot futtatni) nem lehet. :(
Úgy látom, el fogok búcsúzni az openvpntől.
De, mivel az eddigiekből kiderült: kezdő vagyok VPN ügyben, ezért szeretném megkérdezni azt is, hogy normális dolog-e, hogy ilyen borzasztóan lassú a kapcsolat?
Nem, nem normalis.
En openVPN-t hasznalok 2 linux kozott. Nekem inkabb halozat a szuk keresztmetszet.
Siman lehet bejelentkezni a tavoli gepre, futtatni dolgokat, stb.
Kollegak a linuxos szerverhez windoz alol is kapcsolodnak, de a leveleiken kivul nem tudom, el akarnak-e erni mast is.
Mindenesetre ok sem panaszkodtak a sebessegre.
G
- A hozzászóláshoz be kell jelentkezni
Találtam egy jó doksit az interneten: http://www.blisstonia.com/eolson/notes/smboverssh.php
Eszerint megoldható, hogy tetszőleges számú szervert felcsatoljak virtuál interfészek végére és egész logikus is a dolog. Szerintetek ennek a megoldásnak használható volna a sebessége (mondjuk egy porgam futtatásakor) az én kimenő sávszélességeimmel (15KB/s és 25KB/s)? :)
- A hozzászóláshoz be kell jelentkezni
[quote:892393f877="gee"]
Mindenesetre ok sem panaszkodtak a sebessegre.
Nektek mennyi a kimenő sávszéletek kliens/szerver oldalon? Mert gyanítom, hogy most, hogy a VPN már normálisan megy végre (meg van oldva a leírt gond, tehát _látszólag_ kihasználja amit ki tud használni sávszélben) ez az igazi baj. Mennyi kimenő sávszél érdemes egyébként VPN célra? :)
- A hozzászóláshoz be kell jelentkezni
[quote:2db590565f="Pingvin"][quote:2db590565f="gee"]
Mindenesetre ok sem panaszkodtak a sebessegre.
Nektek mennyi a kimenő sávszéletek kliens/szerver oldalon? Mert gyanítom, hogy most, hogy a VPN már normálisan megy végre (meg van oldva a leírt gond, tehát _látszólag_ kihasználja amit ki tud használni sávszélben) ez az igazi baj. Mennyi kimenő sávszél érdemes egyébként VPN célra? :)
A szerver egy 2 Megas berelt vonalon log. Ezt traffic shaper lenyomja, hogy csak masfelet hasznalhat.
Van kliens, aki otthonrol ADSL-rol kapcsolodik, es van (pl. en is), aki ugyfeltol. Namost en az ugyfeltol effektiv olyan fel/1 mega koruli sebesseget szoktam merni (vagyis joval lassabbat, mint bent a cegnel).
En azt latom, hogy az ssh-zas, levelek letoltese, ez-az, valamivel lassabb, de nem jelentosen. Semmi esetre sem kell hosszan-hosszan varakozni.
G
- A hozzászóláshoz be kell jelentkezni
Hali,
Most szültem egy haonló dolgot a fórumos népekkel:
http://www.hup.hu/modules.php?name=Forums&file=viewtopic&t=5547
- A hozzászóláshoz be kell jelentkezni
[quote:e54b3f3337="Pingvin"][quote:e54b3f3337="gee"]
Mindenesetre ok sem panaszkodtak a sebessegre.
Nektek mennyi a kimenő sávszéletek kliens/szerver oldalon? Mert gyanítom, hogy most, hogy a VPN már normálisan megy végre (meg van oldva a leírt gond, tehát _látszólag_ kihasználja amit ki tud használni sávszélben) ez az igazi baj. Mennyi kimenő sávszél érdemes egyébként VPN célra? :)
csakis attol fugg hogy mit akarsz csinalni. nemcsak a savszel fontos hanem a latency(kesleltetes) is
- A hozzászóláshoz be kell jelentkezni
Sziasztok! :)
Végülis úgy lett megoldva, hogy először létrehoztam egy "samba_client" júzert, aminek tiltottam a shelljét, elvettem szinte minden jogát, és a tűzfalnak megmondtam, hogy ha az a felhasználó belép, akkor öljön ki minden kapcsolódási próbálkozását, kivéve az egy szál samba portot ami a megosztáshoz szükséges. Utána írtam egy rövidke kötegelt állományt a wines kliensnek, amit ki lehet rakni "ikonnak" az asztalra, és kattintásra a háttérben felépíti az ssh kapcsolatot, felcsatolja a meghajtót, elindítja a távoli progit, majd a munka végeztével lezár, lecsatol mindent és kilép. A távoli progi a vpn megoldással elért sebesség kb. duplájával működik, úgyhogy tűrhetően lehet vele dolgozni így. Továbbá, annyira egyszerűre sikerült a szkript telepítése és használata, hogy még a bátyám is mindenféle okítás nélkül csinálja a saját gépén egy másik városban, úgyhogy egyelőre gyözelmet könyvelek el. :)
Más kérdés, hogy ez hosszútávra primitív megoldás, úgyhogy egy sávszél fejlesztés után szerintem vissza fogok térni vpn-re. Itt jön be a képbe az, hogy maradjak-e a fix IP-s csomagnál, vagy inkább próbálkozzak dinamikus IP-vel és DynDNS-sel. Tény, hogy ADSL olcsóbb... :)
- A hozzászóláshoz be kell jelentkezni
sziasztok!
nekem pont forditva kellene, a ceges vindozos vpn-serverre kellene itthonrol Linux alol kapcsoloni. hogy alljak neki, milyen kliensprogramot keressek? mindenhol Linux VPN serverrol van szo, forditva nem talaltam...
- A hozzászóláshoz be kell jelentkezni
Szerintem ezt az oldalt érdemes megnézned:
http://pptpclient.sourceforge.net/
Nekem sikerült ezzel XP-s/2003 serveres géphez csatlakozni anno. :)
- A hozzászóláshoz be kell jelentkezni
[quote:f1e8ca49fb="Pingvin"]Szerintem ezt az oldalt érdemes megnézned:
http://pptpclient.sourceforge.net/
Nekem sikerült ezzel XP-s/2003 serveres géphez csatlakozni anno. :)
koszi!
letoltottem/forditottam a pptp-t, de meg nem megy...
a kovetkezo oldal alapjan probaltam beuzemelni:
http://pptpclient.sourceforge.net/routing.phtml#client-to-lan
a munkahely halo IP-cime a 213.163.26.138
ezen belul a vpn-server a 10.3.0.10-es IP-cimet kapta, a fileserver a belso halon a 10.0.0.X ip-tartomanyban van
szinte eCCeru, mi? :?
a leiras alapjan ugy tunik, talan bonyolitja a helyzetet hogy ADSL-em van, tehat van mar egy ppp0-m
a man-ban talaltam egy peldat m$-serverhez kapcsolodasra, de hiaba varialtam, nem sikerult mukodesre birni
- A hozzászóláshoz be kell jelentkezni