-
Data: 2017-06-09 20:18:53
Temat: Re: NTG ale może...
Od: sundayman <s...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
> Nie wiem czy jest to do konca jasne, wiec na przykladzie.
>
> Zalozmy, ze mam VPS-a i zewnetrzny IP 1.2.3.4.
>
> Ustalamy adresacje w VPN-ie np. 192.168.10.1 - moj serwer, 192.168.10.2 - Twoj
> VirtualBox.
>
> Stawiam u siebie serwer OpenVPN-a, ktory nasluchuje np. na porcie 12345
> UDP. Generujemy wspoldzielony klucz (latwa opcja) lub CA, klucze i
> certyfikaty serwera i klienta. Tu raczej wystarczy wspoldzielony klucz.
> Moj VPN jest skonfigurowany tak, zeby mojemu interfejsowi przydzielil
> adres 192.168.10.1.
>
> Ty stawiasz u siebie OpenVPN-a i konfigurujesz go tak, zeby laczyl sie z
> IP 1.2.3.4 na porcie UDP 12345 i przydzielil Twojemu interfejsowi adres
> 192.168.10.2.
>
> Ja ustawiam u siebie regule, ze wszystko, co wpada na adres 1.2.3.4 na
> port 54321 TCP, jest przekierowywane na port 5432 na adresie 192.168.10.2.
>
> Stawiasz serwer docelowy na swoim VirtualBoxie, sluchajacy na porcie 5432.
> Tylko uwaga - nie binduj go od razu do adresu 192.168.10.2, bo VPN moze
> stac, moze nie stac, a jak serwer odpala sie wraz ze startem systemu, to
> nie przybinduje sie do adresu, ktory w danej chwili nie istnieje.
>
> Potem modem GPRS laczy sie z adresem 1.2.3.4 na porcie 54321, a Ty widzisz
> to polaczenie u siebie na porcie 5432.
>
> W sumie jak chodzi o jeden port, to jest jeszcze prostszy sposob - ssh na
> ten zdalny serwer i przekierowanie zdalnego portu (-R) z opcja -g (zeby
> port byl dostepny ze swiata), w tym przypadku:
>
> ssh -g -R 54321:localhost:5432 u...@...2.3.4
>
> (nie jestem pewien czy -g dziala tez dla -R czy tylko dla -L, do
> sprawdzenia)
>
> Tyle tylko ze musisz wtedy pilnowac, zeby sesja SSH nie zdechla
> (keepalive, ponawianie sesji) - VPN zalatwia to za Ciebie i udostepnia
> komunikacje po UDP (mniejszy overhead niz TCP).
Na razie w pewnej części wygląda mi to na napisane w obcym języku , ale
bardzo dziękuję za obszerny opis, bo na pewno się przyda. Jak nie teraz
to innym razem :D
Następne wpisy z tego wątku
- 09.06.17 20:29 Cezar
- 09.06.17 20:34 J.F.
- 09.06.17 20:35 w systemie siła 'POPIS/EU
- 09.06.17 21:14 w systemie siła 'POPIS/EU
- 09.06.17 21:26 sundayman
- 09.06.17 21:28 w systemie siła 'POPIS/EU
- 09.06.17 22:48 s...@g...com
- 09.06.17 22:50 s...@g...com
- 10.06.17 00:07 Cezar
- 10.06.17 01:02 HF5BS
- 10.06.17 01:06 HF5BS
- 10.06.17 03:39 sundayman
- 10.06.17 09:33 jacek pozniak
- 10.06.17 16:19 Mirek
- 10.06.17 20:58 sundayman
Najnowsze wątki z tej grupy
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
Najnowsze wątki
- 2024-12-25 Wrocław => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-25 Warszawa => Sales Assistant <=
- 2024-12-25 Kraków => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-25 Lublin => System Architect (Java background) <=
- 2024-12-25 Szczecin => Specjalista ds. public relations <=
- 2024-12-25 Wrocław => Key Account Manager <=
- 2024-12-25 Kraków => Full Stack .Net Engineer <=
- 2024-12-25 Kraków => Programista Full Stack .Net <=
- 2024-12-25 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-25 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-25 Białystok => Delphi Programmer <=
- 2024-12-25 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-25 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2024-12-25 Mińsk Mazowiecki => Spedytor Międzynarodowy <=
- 2024-12-24 Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie