Avaleht
uus teema   vasta Tarkvara »  Linux & UNIX »  Linux soft mis jagaks ka netti? (emti pulgalt) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 12.09.2012 22:28:26 vasta tsitaadiga

Hetkel pole aega täpseid juhiseid kirjutada, põhimõtteliselt pead serveri ja kliendi jaoks võtmed genereerima, konfi failid tegema ja asja käima tõmbama. Esimene kord võib paar tundi pusimist olla, järgmised korrad läheb juba suht kiirelt.
Toksi googlesse "openvpn howto"(ilma jutumärkideta) ja peaksid saama piisavalt juhiseid. Kas routed või bridged pole sinu jaoks olulist vahet ehk võid kasutada routed, siis ei pea bridge tekitamisega pead vaevama.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
wk
HV vaatleja

liitunud: 22.05.2007




sõnum 03.10.2012 16:58:41 vasta tsitaadiga

Ma kasutasin neti jagamiseks Smoothwall Expressi: http://www.smoothwall.org/download/
_________________
Kõike hääd,
WK
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Markspoiss
HV veteran


liitunud: 10.12.2002



Autoriseeritud ID-kaardiga

sõnum 03.10.2012 17:44:03 vasta tsitaadiga

panin Pfsense selga ja asi lahendatud icon_biggrin.gif tänud kõigile:)
_________________
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
crp
HV vaatleja
crp

liitunud: 21.10.2004




sõnum 03.10.2012 19:57:15 vasta tsitaadiga

Proovida võib veel "apt-get install network-config" saab GUI's confida kõike.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Riivo
HV Guru
Riivo

liitunud: 23.02.2004



Autoriseeritud ID-kaardiga

sõnum 03.10.2012 21:01:58 vasta tsitaadiga

crp kirjutas:
Proovida võib veel "apt-get install network-config" saab GUI's confida kõike.
Kui eesmärk ainult neti jagamine, siis tasuks GNOME ja selle suuri dependency'd vältida vanal arvutil.
Kommentaarid: 233 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 221
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 13.10.2012 20:50:29 vasta tsitaadiga

Markspoiss kirjutas:
panin Pfsense selga ja asi lahendatud icon_biggrin.gif tänud kõigile:)

2.0.1 või 2.1Beta? Kui ei plaani asjaga "mängida" siis on parim Stable või jätta lihtsalt Beta-le mis töötab ja mitte enam torkida.. Suht palju on endal juhtunud et "jee, Development/Beta update" ja peale uuendust on piix, miski bug keeras kogu süsteemi pekki..

soovitaks: keera kindlasti tööle upnp, kui emakas/prose toetavad siis ka PowerD.. lihtsam kui tulemüüri teha mustmiljon reeglit ja PowerD-ga säästad voolu
Lisapakkidest kiika pfBlockerit (blokeeri tulemüüris ebameeldivad riigid, näiteks Hiina, India, Ladina-Ameerika jms kes saastavad netti malware ja spämmiga, saad seda teha nii sissetulevale kui väljaminevale liiklusele), kui jaks hakkab peale siis DansGuardian on super asi (saad teha midagi AdBlocki taolist aga kogu trafficule)

Kui tahad ka Wifi tuge siis kõige lihtsam variant on otsida Wifi ruuter, konfida see DHCP relay peale ja torgata pfSense'i LANi NICi taha.. pfSense toetab ka ise Wifi tegemist aga siis on vaja teatud kiibistikuga PCI Wifi kaarte mis toetavad leviala loomist, lihtsam on otsida kuskilt wifiruuter.. isegi Elioni SpeedTouchid kõlbavad aga neil tuleb üleliigsed funktsioonid üle CLI maha killida.. jätta lihtsalt Wifi, DHCP relay ja DSL augu asemel sisendiks LANi pesa..

linuxi soovitajatele, pfSense installi-img on alla 100Mb, jookseb pea suvalisel PC rondil millele on FreeBSD toetus..ainus vajadus on 128+Mb RAMi, parim kui on alates 384MBst või nii.. mingit jebimist XWiniga pole, kõik käib üle veebiGUI..


Linuxile on tegelikult ehitatud asi nimega Zentyal (Ubuntu põhine) aga too on pool-tasuline ja kõik-ühes kompott.. SAMBA serverit, mingeid x-teenuseid ja tulemüüri kõike samasse kasti installida ei ole turva koha pealt hea mõte.. kuigi Zentyal iseenesest töötab päris hästi kuni mõni uuendus asja pekki ei keera..
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
obundra
Kreisi kasutaja
obundra

liitunud: 06.01.2004




sõnum 14.10.2012 01:35:00 vasta tsitaadiga

aht0 kirjutas:
soovitaks: keera kindlasti tööle upnp, kui emaplaat/prose toetavad siis ka PowerD.. lihtsam kui tulemüüri teha mustmiljon reeglit

Kus sa hukan! UPnP on viimane asi mida ruuteril/tulemüüril käima ajada.Et siis iga huligaan saaks ruuteri taga oma tahtmist mööda porte avada/suunata?
Minu arust sama hea, kui soovitada rm -rf /

_________________
Hold the heathen hammer high!
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 14.10.2012 02:37:21 vasta tsitaadiga

võid ju ka käsitsi ajada kõiki porte ja IP-sid taga icon_wink.gif

Keegi ei keela upnpd lubada ainult teatud IP-le (näiteks üks kindel IP määratud enda läpakale Static DHCP Mapping-guga) ja teised istugu käsitsi määratud reeglite ja ilma upnpta.
pfSense'is on linnuke et "By default deny access to UPnP & NAT-PMP?" ja user reeglite rida kuhu võid kirjutada erandi "allow 1024-65535 192.168.1.10 1024-65535" (kui ikka tahad ka teistele jagada siis IP asemel võid kirjutada võrgu kujul 192.168.1.0/24)

Lihtsalt on programme mille puhul jäädki neid kõiki vajalikke defineeritavaid porte ja ip-sid otsima.. ja peale pikki tunde ikkagi ei tööta korralikult.. mõnda ip-d/porti kasutatakse sekundi murdosa ja ei tabagi ära. Proovige näiteks XFire klienti seadistada manuaalselt ilma upnpta.. töötab, logib sisse ja minut hiljem disconnect
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Online

sõnum 14.10.2012 15:30:17 vasta tsitaadiga

Ei ole just meeletult palju sellist tarkvara, mis portide avamist üldse nõuaksid (ehk mis esinevad serverina). Konkreetse näite, mille sa tõid - XFire jaoks kulus alla 60 sekundi, et tema portide avamise vajadused kindlaks teha: http://www.xfire.com/faq/#158. Ei ole vaja nuhkida, mis porte mingi tarkvara kasutab, tuleb RTFM või RTFFAQ. Konkreetse küsimuse puhul nagu pordid, leiad vastuse elementaarse otsinguga sekundite jooksul.

Oma koduvõrgus võid upnpga hooramist lubada, kui see su oma asi on, mõnes asutuses... see kuuluks huumorivaldkonda.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 15.10.2012 03:25:45 vasta tsitaadiga

FAQ oli tegelikult esimene asi mida ma vaatasin, üritades seda port-forwardinguga seadistada. Paraku väljakäidud lahendus FAQis ei tahtnud eriti töötada. Ma kahjuks ei mäleta kas ta üldse ühendust saigi või oli ühendus-katkestus-ühendus, igaljuhul midagi stabiilset ei olnud.

näiteks lõik
If you forward all UDP traffic on port 25777 to the machine that is having the problem, and then restart Xfire, you should then pass nat check, and be shown as a NAT Type 1. To check this, go to your files page, open the info view, scroll to the bottom, you should see either NAT Check Failed, or NAT Type 1. Once your NAT type shows as 1, you should be able to download files (inlcuding Xfire updates) as well as using other UDP features such as typing notification, and voice chat.
--->Files tabi all Info vaade puudub. võibolla FAQ on lihtsalt aegunud.

Teemaalgataja jutust ju näha et tegu on kodukasutusega.
VOIP tarkvara, netimängud/anticheadid, chat kliendid, torrent, p2p (a la eMule), kõikvõimalikud võrguteenused..pikapeale neid reegleid sinna "müürile" koguneb ikka omajagu. Lihtsam on upnp-ga. Kui sama arvutit kasutab rohkem kui üks inimene on ju võimalik panna endale Wini startupi batch/reg fail mis muudaks sisse logides ära MACi ja "tekitada" endale privilegeeritud IP. Teised võivad jääda läbi ajama port 80/443-ga
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Linux & UNIX »  Linux soft mis jagaks ka netti? (emti pulgalt) mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.