Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
napoleon
Unknown virus

liitunud: 08.12.2008
|
12.09.2012 22:28:26
|
|
|
Hetkel pole aega täpseid juhiseid kirjutada, põhimõtteliselt pead serveri ja kliendi jaoks võtmed genereerima, konfi failid tegema ja asja käima tõmbama. Esimene kord võib paar tundi pusimist olla, järgmised korrad läheb juba suht kiirelt.
Toksi googlesse "openvpn howto"(ilma jutumärkideta) ja peaksid saama piisavalt juhiseid. Kas routed või bridged pole sinu jaoks olulist vahet ehk võid kasutada routed, siis ei pea bridge tekitamisega pead vaevama.
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
wk
HV vaatleja
liitunud: 22.05.2007
|
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
Markspoiss
HV veteran

liitunud: 10.12.2002
|
03.10.2012 17:44:03
|
|
|
panin Pfsense selga ja asi lahendatud tänud kõigile:)
_________________
 |
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
16 |
|
tagasi üles |
|
 |
crp
HV vaatleja

liitunud: 21.10.2004
|
03.10.2012 19:57:15
|
|
|
Proovida võib veel "apt-get install network-config" saab GUI's confida kõike.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
Riivo
HV Guru

liitunud: 23.02.2004
|
03.10.2012 21:01:58
|
|
|
crp kirjutas: |
Proovida võib veel "apt-get install network-config" saab GUI's confida kõike. |
Kui eesmärk ainult neti jagamine, siis tasuks GNOME ja selle suuri dependency'd vältida vanal arvutil.
|
|
Kommentaarid: 233 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
221 |
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
13.10.2012 20:50:29
|
|
|
Markspoiss kirjutas: |
panin Pfsense selga ja asi lahendatud tänud kõigile:) |
2.0.1 või 2.1Beta? Kui ei plaani asjaga "mängida" siis on parim Stable või jätta lihtsalt Beta-le mis töötab ja mitte enam torkida.. Suht palju on endal juhtunud et "jee, Development/Beta update" ja peale uuendust on piix, miski bug keeras kogu süsteemi pekki..
soovitaks: keera kindlasti tööle upnp, kui emakas/prose toetavad siis ka PowerD.. lihtsam kui tulemüüri teha mustmiljon reeglit ja PowerD-ga säästad voolu
Lisapakkidest kiika pfBlockerit (blokeeri tulemüüris ebameeldivad riigid, näiteks Hiina, India, Ladina-Ameerika jms kes saastavad netti malware ja spämmiga, saad seda teha nii sissetulevale kui väljaminevale liiklusele), kui jaks hakkab peale siis DansGuardian on super asi (saad teha midagi AdBlocki taolist aga kogu trafficule)
Kui tahad ka Wifi tuge siis kõige lihtsam variant on otsida Wifi ruuter, konfida see DHCP relay peale ja torgata pfSense'i LANi NICi taha.. pfSense toetab ka ise Wifi tegemist aga siis on vaja teatud kiibistikuga PCI Wifi kaarte mis toetavad leviala loomist, lihtsam on otsida kuskilt wifiruuter.. isegi Elioni SpeedTouchid kõlbavad aga neil tuleb üleliigsed funktsioonid üle CLI maha killida.. jätta lihtsalt Wifi, DHCP relay ja DSL augu asemel sisendiks LANi pesa..
linuxi soovitajatele, pfSense installi-img on alla 100Mb, jookseb pea suvalisel PC rondil millele on FreeBSD toetus..ainus vajadus on 128+Mb RAMi, parim kui on alates 384MBst või nii.. mingit jebimist XWiniga pole, kõik käib üle veebiGUI..
Linuxile on tegelikult ehitatud asi nimega Zentyal (Ubuntu põhine) aga too on pool-tasuline ja kõik-ühes kompott.. SAMBA serverit, mingeid x-teenuseid ja tulemüüri kõike samasse kasti installida ei ole turva koha pealt hea mõte.. kuigi Zentyal iseenesest töötab päris hästi kuni mõni uuendus asja pekki ei keera..
|
|
Kommentaarid: 82 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
71 |
|
tagasi üles |
|
 |
obundra
Kreisi kasutaja

liitunud: 06.01.2004
|
14.10.2012 01:35:00
|
|
|
aht0 kirjutas: |
soovitaks: keera kindlasti tööle upnp, kui emaplaat/prose toetavad siis ka PowerD.. lihtsam kui tulemüüri teha mustmiljon reeglit |
Kus sa hukan! UPnP on viimane asi mida ruuteril/tulemüüril käima ajada.Et siis iga huligaan saaks ruuteri taga oma tahtmist mööda porte avada/suunata?
Minu arust sama hea, kui soovitada rm -rf /
_________________ Hold the heathen hammer high! |
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
25 |
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
14.10.2012 02:37:21
|
|
|
võid ju ka käsitsi ajada kõiki porte ja IP-sid taga
Keegi ei keela upnpd lubada ainult teatud IP-le (näiteks üks kindel IP määratud enda läpakale Static DHCP Mapping-guga) ja teised istugu käsitsi määratud reeglite ja ilma upnpta.
pfSense'is on linnuke et "By default deny access to UPnP & NAT-PMP?" ja user reeglite rida kuhu võid kirjutada erandi "allow 1024-65535 192.168.1.10 1024-65535" (kui ikka tahad ka teistele jagada siis IP asemel võid kirjutada võrgu kujul 192.168.1.0/24)
Lihtsalt on programme mille puhul jäädki neid kõiki vajalikke defineeritavaid porte ja ip-sid otsima.. ja peale pikki tunde ikkagi ei tööta korralikult.. mõnda ip-d/porti kasutatakse sekundi murdosa ja ei tabagi ära. Proovige näiteks XFire klienti seadistada manuaalselt ilma upnpta.. töötab, logib sisse ja minut hiljem disconnect
|
|
Kommentaarid: 82 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
71 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
14.10.2012 15:30:17
|
|
|
Ei ole just meeletult palju sellist tarkvara, mis portide avamist üldse nõuaksid (ehk mis esinevad serverina). Konkreetse näite, mille sa tõid - XFire jaoks kulus alla 60 sekundi, et tema portide avamise vajadused kindlaks teha: http://www.xfire.com/faq/#158. Ei ole vaja nuhkida, mis porte mingi tarkvara kasutab, tuleb RTFM või RTFFAQ. Konkreetse küsimuse puhul nagu pordid, leiad vastuse elementaarse otsinguga sekundite jooksul.
Oma koduvõrgus võid upnpga hooramist lubada, kui see su oma asi on, mõnes asutuses... see kuuluks huumorivaldkonda.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
15.10.2012 03:25:45
|
|
|
FAQ oli tegelikult esimene asi mida ma vaatasin, üritades seda port-forwardinguga seadistada. Paraku väljakäidud lahendus FAQis ei tahtnud eriti töötada. Ma kahjuks ei mäleta kas ta üldse ühendust saigi või oli ühendus-katkestus-ühendus, igaljuhul midagi stabiilset ei olnud.
näiteks lõik
If you forward all UDP traffic on port 25777 to the machine that is having the problem, and then restart Xfire, you should then pass nat check, and be shown as a NAT Type 1. To check this, go to your files page, open the info view, scroll to the bottom, you should see either NAT Check Failed, or NAT Type 1. Once your NAT type shows as 1, you should be able to download files (inlcuding Xfire updates) as well as using other UDP features such as typing notification, and voice chat.
--->Files tabi all Info vaade puudub. võibolla FAQ on lihtsalt aegunud.
Teemaalgataja jutust ju näha et tegu on kodukasutusega.
VOIP tarkvara, netimängud/anticheadid, chat kliendid, torrent, p2p (a la eMule), kõikvõimalikud võrguteenused..pikapeale neid reegleid sinna "müürile" koguneb ikka omajagu. Lihtsam on upnp-ga. Kui sama arvutit kasutab rohkem kui üks inimene on ju võimalik panna endale Wini startupi batch/reg fail mis muudaks sisse logides ära MACi ja "tekitada" endale privilegeeritud IP. Teised võivad jääda läbi ajama port 80/443-ga
|
|
Kommentaarid: 82 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
71 |
|
tagasi üles |
|
 |
|