Avaleht
uus teema   vasta Tarkvara »  Linux & UNIX »  VPN tunnel ubuntu/debian baasil märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Pailaps
HV Guru

liitunud: 13.05.2004




sõnum 22.09.2012 12:24:43 VPN tunnel ubuntu/debian baasil vasta tsitaadiga

Küsimus VPN ekspertidele järgmine..


Olemas 2 VPSi , VPS A omab OpenVZ, VPS B omab KVM-i. Mõlematel on 1 avalik ipv4 ja ipv6 ip.
Sooviks tekitada tunneli VPS B-lt VPS A-le. Soovin lisada VPS A-le ip-sid nii, et VPS A ip pealt liiguks kogu liiklus VPS B ainsa ip peale.
IP ei pea olema kasutatav VPS B peal ja on lihtsalt lisa ip aadress.
Krüpteerimisturvalisust pole vaja, peaasi, et asi L2 tasemel suhelda oskaks ehk ma ei peaks mingeid ala pordisuunamisi tegema

Arp_proxy ma juba KVM VPSi peal lisasin. Ipv4 osa töötab juba nii, et koduse masina peal on tap interface tehtud ( antud masin toimib kui ruuter ).

IPv6-t ei ole ma tööle panna osanud. Ideid?

_________________
Ma trollin 50% oma postitustest.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 24.09.2012 13:14:33 vasta tsitaadiga

Kas tahad teha siis nii:
Server A ip 1=>server B ip
Server A ip 2=>server B ip
Server A ip 3=>server B ip
jne?
Kui nii ja krüpto pole oluline, siis võibolla saab ka ilma VPN-ta hakkama kui tulemüüri iga ip kohta(või defineerida subnetine) midagi sellist lisada:
iptables -t nat -I PREROUTING -d masinA_ip1 -j DNAT --to-destination masinB_ip
iptables -t nat -I POSTROUTING -d masinB_ip -j SNAT --to-source masinA_ip1
(kindluse mõttes võiks reeglitele lisada ka in ja out device)

... hetkel pole sobivat võrku mängimiseks käepärast, seega ise proovida ei saa kas see idee toimib või mitte.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga

sõnum 24.09.2012 13:52:54 vasta tsitaadiga

Mis selle asja eesmärk on?
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
Pailaps
HV Guru

liitunud: 13.05.2004




sõnum 24.09.2012 14:16:38 vasta tsitaadiga

kaabakas kirjutas:
Mis selle asja eesmärk on?


Lisa staatilne ip kodusele ühendusele ja native ipv6 tugi.

Leian, et igakuu raha köhida staatilise ip eest on raiskamine. Eriti kui levinumate teenusepakkujate hinnakirja vaadata.

Võrgu katsetamiseks leian ma alati. Virtuaalmasinad on küll tillukesed 128M rammu ja 1G kettamahuga, kuid ega rohkem pole juu tegelikult vajagi.

_________________
Ma trollin 50% oma postitustest.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Linux & UNIX »  VPN tunnel ubuntu/debian baasil
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.