eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaNTG ale może...Re: NTG ale może...
  • Data: 2017-06-09 20:18:53
    Temat: Re: NTG ale może...
    Od: sundayman <s...@p...onet.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]


    > Nie wiem czy jest to do konca jasne, wiec na przykladzie.
    >
    > Zalozmy, ze mam VPS-a i zewnetrzny IP 1.2.3.4.
    >
    > Ustalamy adresacje w VPN-ie np. 192.168.10.1 - moj serwer, 192.168.10.2 - Twoj
    > VirtualBox.
    >
    > Stawiam u siebie serwer OpenVPN-a, ktory nasluchuje np. na porcie 12345
    > UDP. Generujemy wspoldzielony klucz (latwa opcja) lub CA, klucze i
    > certyfikaty serwera i klienta. Tu raczej wystarczy wspoldzielony klucz.
    > Moj VPN jest skonfigurowany tak, zeby mojemu interfejsowi przydzielil
    > adres 192.168.10.1.
    >
    > Ty stawiasz u siebie OpenVPN-a i konfigurujesz go tak, zeby laczyl sie z
    > IP 1.2.3.4 na porcie UDP 12345 i przydzielil Twojemu interfejsowi adres
    > 192.168.10.2.
    >
    > Ja ustawiam u siebie regule, ze wszystko, co wpada na adres 1.2.3.4 na
    > port 54321 TCP, jest przekierowywane na port 5432 na adresie 192.168.10.2.
    >
    > Stawiasz serwer docelowy na swoim VirtualBoxie, sluchajacy na porcie 5432.
    > Tylko uwaga - nie binduj go od razu do adresu 192.168.10.2, bo VPN moze
    > stac, moze nie stac, a jak serwer odpala sie wraz ze startem systemu, to
    > nie przybinduje sie do adresu, ktory w danej chwili nie istnieje.
    >
    > Potem modem GPRS laczy sie z adresem 1.2.3.4 na porcie 54321, a Ty widzisz
    > to polaczenie u siebie na porcie 5432.
    >
    > W sumie jak chodzi o jeden port, to jest jeszcze prostszy sposob - ssh na
    > ten zdalny serwer i przekierowanie zdalnego portu (-R) z opcja -g (zeby
    > port byl dostepny ze swiata), w tym przypadku:
    >
    > ssh -g -R 54321:localhost:5432 u...@...2.3.4
    >
    > (nie jestem pewien czy -g dziala tez dla -R czy tylko dla -L, do
    > sprawdzenia)
    >
    > Tyle tylko ze musisz wtedy pilnowac, zeby sesja SSH nie zdechla
    > (keepalive, ponawianie sesji) - VPN zalatwia to za Ciebie i udostepnia
    > komunikacje po UDP (mniejszy overhead niz TCP).

    Na razie w pewnej części wygląda mi to na napisane w obcym języku , ale
    bardzo dziękuję za obszerny opis, bo na pewno się przyda. Jak nie teraz
    to innym razem :D

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: