-
X-Received: by 2002:a1f:c102:: with SMTP id r2-v6mr1360385vkf.11.1525013800362; Sun,
29 Apr 2018 07:56:40 -0700 (PDT)
X-Received: by 2002:a1f:c102:: with SMTP id r2-v6mr1360385vkf.11.1525013800362; Sun,
29 Apr 2018 07:56:40 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!feeder.erje.net
!2.us.feeder.erje.net!weretis.net!feeder6.news.weretis.net!feeder.usenetexpress
.com!feeder-in1.iad1.usenetexpress.com!peer03.iad!feed-me.highwinds-media.com!n
ews.highwinds-media.com!x25-v6no5065491qto.0!news-out.google.com!c8-v6ni425qtc.
0!nntp.google.com!x25-v6no5065487qto.0!postnews.google.com!glegroupsg2000goo.go
oglegroups.com!not-for-mail
Newsgroups: pl.misc.elektronika
Date: Sun, 29 Apr 2018 07:56:40 -0700 (PDT)
In-Reply-To: <5ae5d6bb$0$3442$426a34cc@news.free.fr>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=64.4.90.163;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 64.4.90.163
References: <pbs85g$m73$1@node1.news.atman.pl> <pbt7lm$l81$1@node1.news.atman.pl>
<pbthss$v0p$1@node1.news.atman.pl> <pbvicf$u9b$1@node1.news.atman.pl>
<pbvrvm$87b$1@node1.news.atman.pl>
<2...@g...com>
<5ae38bc7$0$689$65785112@news.neostrada.pl>
<c...@g...com>
<5ae45d99$0$31373$65785112@news.neostrada.pl>
<e...@g...com>
<5ae4ba2c$0$4827$426a74cc@news.free.fr>
<1...@g...com>
<5ae4ca5f$0$7579$426a74cc@news.free.fr>
<1...@g...com>
<5ae566af$0$31636$426a74cc@news.free.fr>
<e...@g...com>
<5ae5ca0d$0$3858$426a34cc@news.free.fr>
<c...@g...com>
<5ae5d6bb$0$3442$426a34cc@news.free.fr>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <d...@g...com>
Subject: Re: "Jebłem"... (uwaga, słownictwo) Prawie OT, ale techniki tyczy, więc
przyszłość świata...
From: s...@g...com
Injection-Date: Sun, 29 Apr 2018 14:56:40 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 4114
X-Received-Body-CRC: 3116614068
Xref: news-archive.icm.edu.pl pl.misc.elektronika:731556
[ ukryj nagłówki ]W dniu niedziela, 29 kwietnia 2018 09:29:16 UTC-5 użytkownik Mateusz Viste napisał:
> On Sun, 29 Apr 2018 07:06:49 -0700, sczygiel wrote:
> > PS. Ja uwielbiam openvpn. majac mala wirtualke w jakims ovh mozna spiac
> > ze soba w siec maszyny siedzace gleboko za nat-ami, w roznych
> > podsieciach, i caloscia zarzadzac calkiem zgrabnie. Byle tylko ktos huba
> > nie shackowal ;)
>
> To o czym piszesz wyżej załatwiam nieco inaczej: IPSec.
> Zestawiam tunele IPSec między satelitami a hubem, następnie w IPSecu
> puszczam tunel EtherIP, i spinam sesję BGP z hubem, który robi wtedy za
> route server i rozsyła ścieżki dynamicznie wszystkim satelitom.
>
> Bardzo fajnie to działa :)
>
> A OpenVPN jakoś nigdy do mnie nie przemawiał. Ma toto w ogóle jakieś
> swoje RFC?
>
>
Chyba ma, nie badalem na tyle dokladnie aby miec potrzebe dlubania. Mi wystarczy ze
dziala i z tego co piszesz jest prostsze niz Twoje rozwiazanie.
Do uzycia trzeba w praktyce trzech komponentow:
-klienta openvpn
-serwera z konfiguracja (tu sie trzeba nieco nadlubac z certyfikatami, CA, adresacja)
-sensownej konfiguracji firewalla
Z praktyki widze ze calosc jest bardzo stabilna, komponenty sie same lacza w
przypadku utraty polaczenia, calosc dziala po udp i trudno jest wykryc ze vpn
nasluchuje bo trzeba mu najpierw odpowiedni zestaw pakietow wyslac z kluczem aby sie
odezwal. Moje instalacje dzialaja latami bez zbytniego dlubania.
Ale w korpo wielu instalacji openvpn nie widzialem. Zazwyczaj cisco albo podobne
konfigi jak opisales.
Generalnie najbardziej mi sie podoba w tym to ze mozna miedzy nat-owanymi serwerami
wykonywac polaczenia jak w LAN-ie. I calosc jest przejrzysta a przy tym relatywnie
bezpieczna. Plus kazdy user ma swojego certyfikata/klucza. Latwo sie wtedy userami
zarzadza bo mozna zablokowac albo wogole wydac certyfikat tylko na miesiac...
Następne wpisy z tego wątku
- 29.04.18 17:05 J.F.
- 29.04.18 17:22 Luke
- 29.04.18 17:24 Luke
- 29.04.18 17:33 Jarosław Sokołowski
- 29.04.18 17:40 Jarosław Sokołowski
- 29.04.18 18:17 Mateusz Viste
- 29.04.18 18:40 J.F.
- 29.04.18 18:42 RoMan Mandziejewicz
- 29.04.18 18:43 s...@g...com
- 29.04.18 18:47 s...@g...com
- 29.04.18 19:01 Mateusz Viste
- 29.04.18 19:46 Jarosław Sokołowski
- 29.04.18 20:04 Dariusz Dorochowicz
- 29.04.18 20:25 s...@g...com
- 29.04.18 20:27 Jarosław Sokołowski
Najnowsze wątki z tej grupy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
- kabelek - kynar ?
- Podnieść masę o 0.6V
- Moduł BT BLE 5.0
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
Najnowsze wątki
- 2025-01-01 Już nie płoną
- 2025-01-01 Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- 2025-01-01 Co tam u Was
- 2025-01-01 Koder szuka pracy. Koduję w j.: Asembler, C, C++ (z bibl. Qt) i D.
- 2025-01-01 Gdańsk => Delphi Programmer <=
- 2025-01-01 Łódź => Programista Full Stack .Net <=
- 2025-01-01 Żerniki => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-01 Wrocław => Specjalista ds. Sprzedaży <=
- 2024-12-31 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-31 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-01 Przypomnienie: Mini Netykieta polskich grup dyskusyjnych wer. 3.2.2
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-31 Szukam: czujnik ruchu z możliwością zaączenia na stałe
- 2024-12-31 Warszawa => Solution Architect (Java background) <=