eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronika"Jebłem"... (uwaga, słownictwo) Prawie OT, ale techniki tyczy, więc przyszłość świata...Re: "Jebłem"... (uwaga, słownictwo) Prawie OT, ale techniki tyczy, więc przyszłość świata...
  • X-Received: by 2002:a1f:c102:: with SMTP id r2-v6mr1360385vkf.11.1525013800362; Sun,
    29 Apr 2018 07:56:40 -0700 (PDT)
    X-Received: by 2002:a1f:c102:: with SMTP id r2-v6mr1360385vkf.11.1525013800362; Sun,
    29 Apr 2018 07:56:40 -0700 (PDT)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!feeder.erje.net
    !2.us.feeder.erje.net!weretis.net!feeder6.news.weretis.net!feeder.usenetexpress
    .com!feeder-in1.iad1.usenetexpress.com!peer03.iad!feed-me.highwinds-media.com!n
    ews.highwinds-media.com!x25-v6no5065491qto.0!news-out.google.com!c8-v6ni425qtc.
    0!nntp.google.com!x25-v6no5065487qto.0!postnews.google.com!glegroupsg2000goo.go
    oglegroups.com!not-for-mail
    Newsgroups: pl.misc.elektronika
    Date: Sun, 29 Apr 2018 07:56:40 -0700 (PDT)
    In-Reply-To: <5ae5d6bb$0$3442$426a34cc@news.free.fr>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=64.4.90.163;
    posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
    NNTP-Posting-Host: 64.4.90.163
    References: <pbs85g$m73$1@node1.news.atman.pl> <pbt7lm$l81$1@node1.news.atman.pl>
    <pbthss$v0p$1@node1.news.atman.pl> <pbvicf$u9b$1@node1.news.atman.pl>
    <pbvrvm$87b$1@node1.news.atman.pl>
    <2...@g...com>
    <5ae38bc7$0$689$65785112@news.neostrada.pl>
    <c...@g...com>
    <5ae45d99$0$31373$65785112@news.neostrada.pl>
    <e...@g...com>
    <5ae4ba2c$0$4827$426a74cc@news.free.fr>
    <1...@g...com>
    <5ae4ca5f$0$7579$426a74cc@news.free.fr>
    <1...@g...com>
    <5ae566af$0$31636$426a74cc@news.free.fr>
    <e...@g...com>
    <5ae5ca0d$0$3858$426a34cc@news.free.fr>
    <c...@g...com>
    <5ae5d6bb$0$3442$426a34cc@news.free.fr>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <d...@g...com>
    Subject: Re: "Jebłem"... (uwaga, słownictwo) Prawie OT, ale techniki tyczy, więc
    przyszłość świata...
    From: s...@g...com
    Injection-Date: Sun, 29 Apr 2018 14:56:40 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    X-Received-Bytes: 4114
    X-Received-Body-CRC: 3116614068
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:731556
    [ ukryj nagłówki ]

    W dniu niedziela, 29 kwietnia 2018 09:29:16 UTC-5 użytkownik Mateusz Viste napisał:
    > On Sun, 29 Apr 2018 07:06:49 -0700, sczygiel wrote:
    > > PS. Ja uwielbiam openvpn. majac mala wirtualke w jakims ovh mozna spiac
    > > ze soba w siec maszyny siedzace gleboko za nat-ami, w roznych
    > > podsieciach, i caloscia zarzadzac calkiem zgrabnie. Byle tylko ktos huba
    > > nie shackowal ;)
    >
    > To o czym piszesz wyżej załatwiam nieco inaczej: IPSec.
    > Zestawiam tunele IPSec między satelitami a hubem, następnie w IPSecu
    > puszczam tunel EtherIP, i spinam sesję BGP z hubem, który robi wtedy za
    > route server i rozsyła ścieżki dynamicznie wszystkim satelitom.
    >
    > Bardzo fajnie to działa :)
    >
    > A OpenVPN jakoś nigdy do mnie nie przemawiał. Ma toto w ogóle jakieś
    > swoje RFC?
    >
    >

    Chyba ma, nie badalem na tyle dokladnie aby miec potrzebe dlubania. Mi wystarczy ze
    dziala i z tego co piszesz jest prostsze niz Twoje rozwiazanie.

    Do uzycia trzeba w praktyce trzech komponentow:
    -klienta openvpn
    -serwera z konfiguracja (tu sie trzeba nieco nadlubac z certyfikatami, CA, adresacja)
    -sensownej konfiguracji firewalla

    Z praktyki widze ze calosc jest bardzo stabilna, komponenty sie same lacza w
    przypadku utraty polaczenia, calosc dziala po udp i trudno jest wykryc ze vpn
    nasluchuje bo trzeba mu najpierw odpowiedni zestaw pakietow wyslac z kluczem aby sie
    odezwal. Moje instalacje dzialaja latami bez zbytniego dlubania.

    Ale w korpo wielu instalacji openvpn nie widzialem. Zazwyczaj cisco albo podobne
    konfigi jak opisales.

    Generalnie najbardziej mi sie podoba w tym to ze mozna miedzy nat-owanymi serwerami
    wykonywac polaczenia jak w LAN-ie. I calosc jest przejrzysta a przy tym relatywnie
    bezpieczna. Plus kazdy user ma swojego certyfikata/klucza. Latwo sie wtedy userami
    zarzadza bo mozna zablokowac albo wogole wydac certyfikat tylko na miesiac...

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: