Avaleht
uus teema   vasta Tarkvara »  Linux & UNIX »  Küsimused/vastused seoses Gentoo Linuxiga märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 59, 60, 61
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 14.04.2011 15:06:15 vasta tsitaadiga

colin07 kirjutas:

Aeg on edasi tiksunud ja nüüdseks on ipsec/l2tp tööle saadud. Tagasi vaadates oli asi millele takerdusin väga mõttetu, aga noh mis seal ikka ... . icon_biggrin.gif.
Rahulolu "saavutatust" on ka midagi icon_razz.gif.

Ja kui see saladus pole, siis mis selleks takerdumispunktiks oli? Mõttetud asjad ongi tihtipeale sellised, mille peale ei oska kohe tullagi. Mul endal millalgi lähikuudel sarnane töö vaja ära teha tõenäoliselt.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
colin07
HV kasutaja

liitunud: 17.09.2004




sõnum 15.04.2011 12:43:00 vasta tsitaadiga

Segadusse ajas ja "mõttetu" oli erinevate juhendite failide asukohad.
http://en.gentoo-wiki.com/wiki/IPsec_L2TP_VPN_server#Openswan
/etc/ipsec.secrets
http://forums.gentoo.org/viewtopic-t-324500-highlight-openswan.html
/etc/ipsec/ipsec.secrets
Ei taibanud kusagilt vaadata, mis faili siis openswan ikkagi kasutab ja järgisin rohkem gentoo-wiki juhendit. (Praegused versioonid võtavad /etc/ipsec/ipsec.secrets, ei kujuta ette millal ja miks tulid gentoo-wikisse faili asukoht /etc/ipsec.secrets
Samuti oli probleemiks jutumärkide vajalikus failides ipsec.secrets ja /etc/ppp/chap-secrets
Gentoo-wikis on psk ja salasõnad ilma, foorumis koos jutumärkidega. Ja mina mõtlen ja mõtlen, kas need on nüüd vajalikud või mitte icon_biggrin.gif. Ütleme, et see lisas minu jaoks probleeme, sest niigi raske oli uurida, miks asi ei tööta.)

Mina soovitan, kui juhendeid järgida, siis gentoo-wikisse mitte vaadata ja järgida
http://forums.gentoo.org/viewtopic-t-324500-highlight-openswan.html ja http://www.jacco2.dds.nl/networking/openswan-l2tp.html
Foorumis olevad confi failid on täiesti töötavad, failide nimed on xl2tpd puhul ainult natuke teised.
Lisaks kui ruuteri taga on see server, siis on vaja lisada /etc/ipsec/ipsec.conf -i rida leftnexthop=ruuteri ip aadress. Ja kui server ja klient on mõlemad NAT-i taga, siis windowsis vajalik registrimuudatus, millest on küll juttu http://www.jacco2.dds.nl/networking/openswan-l2tp.html -s.

Lõppeesmärk on mul küll saada tööle mediatomb upnp mediaserver üle selle VPN-i aga eks see näha ole, kas see on üldse võimalik ja kas ma saan sellega hakkama icon_biggrin.gif.
http://mediatomb.cc/dokuwiki/faq:faq kirjutab, et põhimõtteliselt peaks see võimalik olema, aga teadmised võrkudest jne on puudulikud:
Spoiler Spoiler Spoiler

Praegu ei tea kuidas arvutid samasse subnet-i saab.
Spoiler Spoiler Spoiler

Samuti ei ole kursis mis imeloom täpselt see IGMP traffic on icon_biggrin.gif. Kas see käib ja läheb läbi l2tp/ipsec VPN-i või peab selleks midagi spetsiaalset ette võtma.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
lkraav
Kreisi kasutaja
lkraav

liitunud: 23.08.2002




sõnum 16.04.2011 10:13:43 vasta tsitaadiga

colin07 kirjutas:
Saan jah aru, et openvpn oleks kergem ja mõistlikum lahendus kasutada.
Lihtsalt praegu on kliendina vaja kasutada ka mitte-administraator õigustes kasutajaga arvutit. Openvpn-i klient vajab paraku administraatori õiguseid.
Sellest ka soov saada tööle l2tp/ipsec. Niikaua kuni ei saa, olen rahul ssh-tunneliga, VPN oleks lihtsalt "upgrade".


mul on olnud samad küsimused ja olen saanud mõistlikult ahendatud. mis kliendiwindowsi versioonist jutt on?

_________________
TELEFON PROFIILIS :: HV-NewFavFilter - GreaseMonkey HV lemmikute filter! Kui meeldib, pane positiivne märksõnaga "HV-NewFavFilter".
Kommentaarid: 137 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
colin07
HV kasutaja

liitunud: 17.09.2004




sõnum 16.04.2011 15:27:40 vasta tsitaadiga

Kusagil vist kirjutas, et tun/tap adapteri tegemine ise vajab administraatori õiguseid? Ehk on seal vahet, mis kliendiversioonidest juttu käib?
Mis sa selle mõistlikult lahendamise all mõtled? Sa oled ise niiöelda IT, kes jagaks kasutajatele openvn-i installeerimise käivitamise õiguseid?
Või said ikka openvpn-iga ühendatud millegagi, kuidagi piiratud õigustega arvutis?

Loomulikult "igaks juhuks" proovisin openvpn-i käivitada installeerida ka, et 100% veenduda ja seda ikka kõige värskemaid.
Nii portable versiooni: http://portableapps.com/node/2226 ja kodulehel olev värskeim, 2.1.4

(Sellest me ei räägi, et reaalsuses pidin ikka it poole pöörduma ja laskma registrisse lisaväärtuse panema
http://support.microsoft.com/default.aspx?kbid=885407) Aga see oli "kõigest" registrimuudatus.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
lkraav
Kreisi kasutaja
lkraav

liitunud: 23.08.2002




sõnum 16.04.2011 19:23:22 vasta tsitaadiga

ma olen openvpinga igas suunas midagi icon_smile.gif. jah installeerimiseks on igal juhul vaja admini õiguseid. ma esialgu sain aru, et pärast käitamine on problemaatiline. olenevalt windowsist on võimalik:
* kasutaja lisada Network Configuration Operators gruppi, peale seda saab kasutaja openvpn-gui-ga ühendus teha nii millal tahab
* kui igast kastreeritud home windowsitel seda gruppi pole, saab konfigureerida servicet ja seejärel teatud acl magicuga anda kasutajale ikka selle konkreetse service start/stop õigused, lisaks üks väike start/stop systray app (s.t. mitte openvpn-gui) ja on samuti suht kasutajasõbralik lahendus

_________________
TELEFON PROFIILIS :: HV-NewFavFilter - GreaseMonkey HV lemmikute filter! Kui meeldib, pane positiivne märksõnaga "HV-NewFavFilter".
Kommentaarid: 137 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
JanQ
HV kasutaja

liitunud: 04.07.2002




sõnum 10.08.2011 14:19:10 vasta tsitaadiga

Kas keegi embedded Gentoo uClibc-ga ka tegeleb?
Projekt on viimasel ajal üsna varjusurmas, portaget ei uuendata, parandusi ei tule.
Endal praegu uclibc ja busyboxi baasil samba/ssh/nfs serveri tegemine, mõtlen kasutada ala... ramdiski/ramfs-i.
Kas kellelgi on huvi kaasa lüüa, just startupi scriptide kribamisel? Ise pole väga kõva käsi koodi kirjutamisel ja
aega ka palju pole. Sisuliselt on root + pakid kokku kompileeritud ja töötab: on ära proovitud, sshd, samba, nfs töötavad.
Lihtsalt oleks vaja natuke shelli koodi kirjutada-parandada, mõelda kerneli peale, mida sisse, mida moodulitesse kompileerida. Idee oleks ram-il töötav failiserver ( miks mitte ka web, kuigi ise pole sellele mõelnud, kuna puudub vajadus ),
mis töötaks enam-vähem suvalise pc või sellega ühilduval platvormil.
Asi sai alguse sellest, et endale on vaja võimalikult väikest ja hääletut kaasaskantavat serverit ( mini/mikro emme, kõvaketas ja toide, viimased ilma ventikata; kõik on reaalselt juba olemas ja töötavad root/uClibc peal ) mida vajadusel võrku püsti panna. Poes müüdavate asjade vastu pole eriliselt huvi tundnud: ilmselt saaks ka sealt midagi, aga pole isegi otsinud.
Kui on huvi, kirjutan täpsemalt.

JanQ

_________________
Pistikupesas on ikka pinge, mitte vool.
Ja asi, mis muudab voolu, ei ole teps mitte toiteplokk (n. voolutrafo, voolumuundur.. )!!!
Kommentaarid: 48 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
lkraav
Kreisi kasutaja
lkraav

liitunud: 23.08.2002




sõnum 10.08.2011 15:12:51 vasta tsitaadiga

Jude Pereira on oma lõbuks tegelnud gentoo uclibc stage3 maintainimisega. aga muidu otsi vbla leio freenode pealt üles, vaata mis ta teab selle kombo praegusest seisust.
_________________
TELEFON PROFIILIS :: HV-NewFavFilter - GreaseMonkey HV lemmikute filter! Kui meeldib, pane positiivne märksõnaga "HV-NewFavFilter".
Kommentaarid: 137 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Linux & UNIX »  Küsimused/vastused seoses Gentoo Linuxiga mine lehele eelmine  1, 2, 3 ... 59, 60, 61
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.