Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Klamber®
HV vaatleja
liitunud: 04.06.2009
|
10.11.2014 18:39:52
Ruuteri ühe LAN pordi (või wifi) konfimine töötamaks üle VPNi |
|
|
surfasin küll, aga ei suutnud sarnast teemat leida.
Küsimus:
Milline ruuter oleks hea ja odav selleks et konfida 1 LANi ots töötma läbi VPN tunneli - või WIFI.
(On soov kasutada Apple TVd ja vaadata Netflixi ja kasutada ka muid Põhja - Ameerikale mõeldud digitaalseid hüvesid)
tänan ette.
|
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
10.11.2014 20:08:58
Re: Ruuteri ühe LAN pordi (või wifi) konfimine töötamaks üle VPNi |
|
|
Klamber® kirjutas: |
surfasin küll, aga ei suutnud sarnast teemat leida.
Küsimus:
Milline ruuter oleks hea ja odav selleks et konfida 1 LANi ots töötma läbi VPN tunneli - või WIFI.
(On soov kasutada Apple TVd ja vaadata Netflixi ja kasutada ka muid Põhja - Ameerikale mõeldud digitaalseid hüvesid)
tänan ette. |
http://www.unblock-us.com/
pole vaja vpniga jamada, dns ajab ka asja ära vastav. Mul endal ka sarnane teenus ülesse pandud mis dns põhine aga privaatseks kasutamiseks vaid.
_________________
Lae pildid -> pilt.io |
|
Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
67 |
|
tagasi üles |
|
 |
Klamber®
HV vaatleja
liitunud: 04.06.2009
|
10.11.2014 22:05:05
|
|
|
mul VPNi teenus 5 seadmele juba ostetud aastaks ajaks
|
|
tagasi üles |
|
 |
bladerunner
HV Guru
liitunud: 17.01.2002
|
10.11.2014 22:08:43
|
|
|
Klamber®, kellelt ostsid? st. kas sealsamas kohe ka seda nö Smart DNS teenust ei pakuta? Paljudel on mõlemad olemas.
_________________ Experience is what you get when you don't get what you want. |
|
Kommentaarid: 168 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
157 |
|
tagasi üles |
|
 |
OFFF
HV veteran

liitunud: 29.07.2004
|
11.11.2014 08:56:06
|
|
|
Kas see teema ei peaks mitte Andmeside alla käima?
_________________ Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame! |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
29 |
|
tagasi üles |
|
 |
OFFF
HV veteran

liitunud: 29.07.2004
|
11.11.2014 09:07:15
Re: Ruuteri ühe LAN pordi (või wifi) konfimine töötamaks üle VPNi |
|
|
Klamber® kirjutas: |
surfasin küll, aga ei suutnud sarnast teemat leida.
Küsimus:
Milline ruuter oleks hea ja odav selleks et konfida 1 LANi ots töötma läbi VPN tunneli - või WIFI.
(On soov kasutada Apple TVd ja vaadata Netflixi ja kasutada ka muid Põhja - Ameerikale mõeldud digitaalseid hüvesid)
tänan ette. |
Mis tähendab "üks LANi ots üle VPNi"? Kas sa tahab L2 bridging over VPN teha? Et siis venitada oma LAN üle VPNi "teisele poole"? Kas oled kindel, et see on vajalik Apple TV vaatamiseks?
_________________ Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame! |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
29 |
|
tagasi üles |
|
 |
Klamber®
HV vaatleja
liitunud: 04.06.2009
|
11.11.2014 11:33:21
|
|
|
kasutan https://www.privateinternetaccess.com/
OFFF:
puust ja punaseks:
ruuteril on nt. 4 X LAN pesad
3 neist töötavad normaalselt nagu peavad ja läbi nende välisvõrku siirdumise korral on nähtav kohalik (eesti) IP.
neljas on konfitud kasutama VPNi nii et välisvõrgus on selle kasutamise puhul IPks siis juba miski välisriigi IP.
Kuna DD-WRT ruuteritega saab nii teha, siis mu küsimus ongi et millist ruuterit (kogemustele toetudes) keegi soovitaks kasutada?
tänan tähelepanu eest.
|
|
tagasi üles |
|
 |
OFFF
HV veteran

liitunud: 29.07.2004
|
11.11.2014 20:59:34
|
|
|
Ma üritangi "puust ja punaseks" aru saada, miks see VPN peab ka L2 kihis muust võrgust eraldatud olema? Turva?
Iseenesest see mida sa vajad, on siis site-to-site VPN ilma "split tunnelita". Otsi mõni sobiv IPsec site-to-site pakkuja ja siis võib konffimise detaile ja nüansse edasi arutada.
Tundub, et see sinu teenusepakkuja pakub ka IPSeci. Seega, raba endale teenusepakkuja juurest ühenduse parameetrid ja siis võib edasi vaadata.
Edit2 - ma olen natuke unine praegu, aga tundub, et antud kontekstis on sul tõesti vaja L2 bridgingut üle VPN tunneli.
_________________ Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
viimati muutis OFFF 11.11.2014 21:11:52, muudetud 2 korda |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
29 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
11.11.2014 21:01:19
|
|
|
Oli öeldud juba et dnsiga asi lihtsam, ei pea mingit keberniiti harrastama.
_________________
Lae pildid -> pilt.io |
|
Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
67 |
|
tagasi üles |
|
 |
bladerunner
HV Guru
liitunud: 17.01.2002
|
11.11.2014 22:34:06
|
|
|
ufo56, alati ei saa igale asjale DNS-i määrata, nt. Roku ja Chromecast on sellised, millele on Google nimeserverid sisse kodeeritud.
Nende jaoks tuleks siis ruuteris jällegi vastav ringisuunamine teha, eeldab samuti veidi võimekamat ja vabamate võimalustega seadet.
Ise muidu kasutan kah hetkel DNS-i kaudu 'väljumist'.
_________________ Experience is what you get when you don't get what you want. |
|
Kommentaarid: 168 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
157 |
|
tagasi üles |
|
 |
OFFF
HV veteran

liitunud: 29.07.2004
|
12.11.2014 10:43:18
|
|
|
Hommikul on inimesed ikka teravamad pliiatsid.
Vaatleme isand Klamberi probleemi. Olukorra kirjeldusest jääb mulje, et isand Klamber tahaks VPNi ühendada seadme, mis ise VPNist ööd ega halli ei tea.
See eeldab nüüd teenusepakkuja poolt küllaltki paindlikku teenust ja seda, et pakutakse site-to-site VPNi.
Paha lugu on selles, et IPSeci üldjuhul ei saa sillata. Mõned vabal tarkvaral põhinevad asjad nt. pfSense seda küll läbi teatud häkkide lubavad, aga ilmselt pole see eesmärk.
Mina teeks sedasi
1. Leiaks teenusepakkuja, kes pakub openvpni toega teenust
2. Paneks oma-lemmik-tootja marsruuter-tulemüürile peale OpenWrt (või kasutaks hoopis PC rauda ja VyOsi v. teeks VyOs ja virtualiseerimise tarkvaraga soft-routeri)
3. Tekitaks OpenVPN tunneli ja sildaks tunneli liidese ja ühe marsruuteri liidese (kas siis 802.1q vlan või pseudo-interfacet kasutades)
Tehniliselt on võimalik ka klassikaline L3 site-to-site. Sellisel juhul on Sul lihtsalt kaks IP võrku "kodune" ja "televisioonivõrk". Selliselt juhul pead mängima routingutega, et "televõrgu" paketid marsruuditaks läbi tunneli ja teiselt poolt läbi teenusepakkuja ühenduse välja. Võimalik, et ka NATiga.
Sellsel juhul tekib sulle lisaks koduvõrgule veel üks IP võrk, mis tegelikult asub seal "teenusepakkuja poolses otsas) ja kõik mida sinu seadmed räägivad läheb läbi tunneli teisele poole ja teenusepakkuja poolt on ka välisühendus.
_________________ Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame! |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
29 |
|
tagasi üles |
|
 |
bladerunner
HV Guru
liitunud: 17.01.2002
|
|
Kommentaarid: 168 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
157 |
|
tagasi üles |
|
 |
K3891
HV veteran

liitunud: 18.01.2003
|
23.06.2015 13:03:12
|
|
|
Mikrotik on see õige ruuter, aga eeldab ka teadmisi kasutaja poolt
_________________ lapsesuu: "kui sa surnud oled, siis ei saa sa ise sellest aru, ainult teistel on raske. samamoodi on siis, kui sa loll oled" |
|
Kommentaarid: 60 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
49 |
|
tagasi üles |
|
 |
estdata
Kreisi kasutaja

liitunud: 27.09.2004
|
26.06.2015 16:16:22
|
|
|
K3891 kirjutas: |
Mikrotik on see õige ruuter, aga eeldab ka teadmisi kasutaja poolt  |
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
16 |
|
tagasi üles |
|
 |
|