Három megoldást dob a gép. Ebből egy drága mint a veszedelem (mindenhova közvetlen P-t-P bérelt vonal), ezt maximum két helyre vagyunk hajlandóak megfizetni. Az überfontos és a nagyon-nagyon fontos intézményt támadjuk meg így. Remek, bekötik, fantasztikus. A többi intézmény szomorú, mert nekik csak internet hozzáférésük van és például szeretnének VoIP telefont mert az olcsó, és szeretnének még a sok minden finomságból amit a "naaagy belső hálózat"-tól lehet csak kapni mert ott van am a komoly architektura ami komoly dolgokat gyorsan csinal. Tehát a telephelyek nagy részén már van net! Ez is valami.
Választhatunk VPN (erre ugye létezik több megoldás Linux alatt) vagy VTUN közül. Mivel a VTUN nem tűnik olyan nagyon elterjedtnek így valószínűtlen, hogy egy nem Linux végpont támogatni fogja. Node sebaj megnéztük azt a kis 30+egynéhány dolláros kis varázslatos eszközt (bocs most nem lelem a linket) ami nemrég a HUP-on szerepelt. Gondoltunk rakunk ebbe Linuxot - mert ugye beagyazott rendszerekben jók vagyunk - és ő lesz a VTUN másik vége. Jó ötletnek tűnt megpróbáltunk rendelni belőle, de valamiért nem jött meg / meg sem rendelték ki emlékszik már arra. Ámde (!) közben véletlenül beesett az ajtón néhány Linksys router és ugye ha már itt vannak, akkor miért ne próbáljunk meg ezügyben is kezdeni velük valamit. Tehát megpróbálkoztunk és láss csodát, a két játékos közül a VPN-t választottuk a végén. Node álljon itt egy kicsit részletesebb leírás - a.k.a. mini Howto -.
A howto-szerűség itt olvasható.
- A hozzászóláshoz be kell jelentkezni
- 4758 megtekintés
Hozzászólások
Aki szeret ilyesmivel játszani, és nem ismeri, az próbálja ki a monowall-t, ami egy könnyen konfigolható freebsd-s tűzfal. Legideálisabb CF kártyán, mikéntjéről a projekt oldalán vannak tutorialok. Elérhető VmWare image is.
- A hozzászóláshoz be kell jelentkezni
nálunk is ilyesmi történet zajlott, de nálunk úgy tudom meg se rendelték a kis kütyüket, hanem vettek linksys routereket... szóval nem egy budapesti önkormányzatról van szó?
- A hozzászóláshoz be kell jelentkezni
deigen :)
en volnek az "illetekes kollega"
Z~
- A hozzászóláshoz be kell jelentkezni
Signup.
- A hozzászóláshoz be kell jelentkezni
+
- A hozzászóláshoz be kell jelentkezni
Szakmailag 2 dolog:
1. mind az IPSec mind az IKE RFC (szabvány ~1997 óta) szóval nem kell azon meglepődni, hogy léteznek eszközök (pl. a keringő OS-ek jó része) amik kompatibilisek vele.
2. Hacsak nincs célhardware titkosításra, akkor józan ember nem nyom payload encryption-t 3DES-ből az általános célú CPU-ján. Arra az AES való. Csak 8-10x gyorsabb.
+1 racoon a de-facto szabvány erre strongswan (stringswan - hehe?) helyett. Racoon valszeg lett volna a stable debianban is.
- A hozzászóláshoz be kell jelentkezni
strongswan is van stable debian-ban az etchben 2.8-as (ez csak IKE1-et tud) a lennyben 4.2-es.
A racoon amúgy szerintem sokkal rosszabb linux-on mint a *swan-ek (openswan,strongswan).
Csak egy két dolog:
Nincs normális reload, külső utility (setkey) kell a kernel policy-k karbantartásához, a *swan-ek a linuxon szabványos xfrm interfészt használják. A konfigurálása nehézkesebb...
- A hozzászóláshoz be kell jelentkezni
szakmailag? hupon?
--
_
- A hozzászóláshoz be kell jelentkezni
Önirónizálsz ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
gentoo on alpha
- A hozzászóláshoz be kell jelentkezni
drastik?!
- A hozzászóláshoz be kell jelentkezni
"Rossz nyelvek" azt beszelik villanykapcsolóra és olajsutőre is azt teszek.
Baj ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Ha nem egy _Unix_ Lab-ban tennéd, senkit se érdekelne.
- A hozzászóláshoz be kell jelentkezni
Igy sem erdekel senkit rajtad kivul. Nincs olyan UNIX-ra licensunk ami elmegy Alfan.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Aha, és - mint unixlab főakárkinek - nem a te dolgod lenne ezt megoldani?
- A hozzászóláshoz be kell jelentkezni
Milyen licensre akarsz adakozni?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Ha nem gentooztad volna össze (stb), odaadtam volna a sajátomat. "Balgaságaink következményei" című műsorunkat látták.
- A hozzászóláshoz be kell jelentkezni
Úgy tapasztaltad, hogy az "összegentoozás" maradandó változásokat okoz a hardware-ben? :-)))
- A hozzászóláshoz be kell jelentkezni
Alapvetően nem erre gondoltam, de.
- A hozzászóláshoz be kell jelentkezni
Akkor semmi akadálya hogy átfogalmazd: "odaadtam volna a sajátomat" helyett ...
- A hozzászóláshoz be kell jelentkezni
Hagyd rá, de azt hiszem a bárkitől bármilyen támogatást elfogadunk hozzálláson változtatnunk kéne.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Signup
- A hozzászóláshoz be kell jelentkezni
Mi a rosseb az a magánság?
- A hozzászóláshoz be kell jelentkezni
private-re utal a vpn-bol
--
_
- A hozzászóláshoz be kell jelentkezni
privacy
- A hozzászóláshoz be kell jelentkezni
nemkéne
- A hozzászóláshoz be kell jelentkezni